Считаешь себя вежливым пользователем, потому что вовремя стираешь маты в чате и заменяешь их на «перефразируй, пожалуйста»? Зря стараешься. Клод уже всё записал. Пока Anthropic продаёт нам «безопасность», их код втихаря анализирует твои нецензурные черновики. Это не «самый этичный ИИ», это цифровой вуайерист, который замеряет твою ярость по количеству нажатий на Backspace.
31 марта 2026 года Anthropic случайно опубликовала в публичный npm-реестр debug-файл размером 59.8 МБ с полным исходным кодом Claude Code: 512 тысяч строк TypeScript, 1 906 файлов.
Причина: в production-сборку не отключили source maps и не добавили запись в .npmignore. Автор деплоя Boris Cherny признал: «один из ручных шагов деплоя не был выполнен». Anthropic убрала пакет в течение нескольких часов и отправила DMCA-запросы на тысячи GitHub-репозиториев. Бесполезно: зеркало кода набрало 84 тысячи звёзд и 82 тысячи форков. По данным разработчиков, это самый быстро растущий репозиторий в истории GitHub.
Произошло это через 5 дней после другой утечки: неправильно настроенное хранилище раскрыло 3 000 внутренних файлов Anthropic с описанием модели Claude Mythos. «Шаг вперёд в возможностях»,
«специализированная подготовка по кибербезопасности».
Два крупных провала за одну неделю от компании, которая строит бренд на безопасности и контроле.
Фактура:
+Внутри кода нашли систему BUDDY: Tamagotchi-образный питомец для терминала с 18 видами животных, уровнями редкости и характеристиками CHAOS и SNARK. Предположительно инструмент retention, который так и не вышел публично.
++ Обнаружен «undercover mode»: при работе с публичными репозиториями Claude Code скрывает маркировку Anthropic, чтобы код выглядел написанным человеком без AI.
+++ Разработчик Cursor назвал утечку «буквальным чертежом для multi-agent архитектуры»: в коде детально описаны оркестрация агентов, самовосстанавливающаяся память и query-engines для LLM API. Claude Code генерирует $2.5 млрд ARR. Теперь конкуренты видят как именно.
++++ GitGuardian зафиксировал: коммиты, сделанные с помощью Claude Code, содержат утёкшие секреты (API-ключи, пароли) в 3.2% случаев. Это вдвое чаще базового уровня без AI-ассистента.
+++++ В часы после утечки злоумышленники опубликовали троянизированные версии npm-пакета с вирусами Vidar Stealer, GhostSocks и криптомайнерами. CrowdStrike подтвердил активные атаки через «отравление контекста» агентов.
И что? Проверь, какая версия Claude Code стоит в CI/CD пайплайнах команды. Если обновлялись с 31 марта по 1 апреля, верифицируй хэш пакета и проверь логи на аномальную активность. CrowdStrike уже фиксирует активные эксплойты через троянизированные клоны.
🚨
Нам 3.14здец: Если ты строишь продукт поверх Claude Code и используешь его в своём SDLC, 8/10. Утечка дала конкурентам чертёж: архитектура multi-agent оркестрации, механизм самовосстанавливающейся памяти, anti-distillation защита. Не завтра, но конкуренты это изучат. Оцени: где твой реальный ров, если инфраструктурный слой теперь публичен.
---
Хочешь разбираться в ИИ и применять его в работе?
Заходи в
BIPI AI— сообщество, где предприниматели и специалисты уже сегодня внедряют ИИ в продажи, маркетинг и операционку.