🕵️ как два пальца Расследование: Случайность или система? Как Anthropic использует «утечки» кода

🔥 Что случилось на самом деле?

31 марта 2026 года Anthropic случайно «слила» почти полный исходный код своего главного продукта — ИИ-ассистента Claude Code. Причиной стал пакет версии 2.1.88, выложенный в публичный npm-репозиторий. Внутри пакета оказался файл source map (cli.js.map) размером ~60 МБ — технический артефакт для внутренней отладки. Этот файл позволил полностью восстановить исходный код: 512 000 строк TypeScript, 1900 файлов, 40+ внутренних инструментов. Ошибку оперативно заметил исследователь безопасности Шао Чаофань и опубликовал ссылку в X. Пост набрал 29+ млн просмотров, а код разлетелся по GitHub, где его скопировали более 78 000 раз.

📅 «Случайность» во второй раз

Это уже не первый случай. В феврале 2025 года Anthropic уже теряла исходники Claude Code — точно по той же схеме через source map в npm. Инцидент замяли, но системные выводы сделаны не были. Спустя год — повтор с ещё большим масштабом. Это уже не единичная оплошность, а системная проблема с контролем качества релизов.

☠️ Атака через цепочку поставок

Но самое интересное началось после утечки. Вскоре после публикации скомпрометированного пакета злоумышленники выпустили в npm троянизированные версии HTTP-клиента Axios, которые подтягивались при установке Claude Code и содержали кроссплатформенный RAT (троян удалённого доступа).

Вдобавок неизвестные создали несколько поддельных npm-пакетов с именами, похожими на внутренние библиотеки Anthropic. Разработчики, пытавшиеся собрать «трофейный» код из утечки, рисковали случайно скачать именно их — и получить вредоносное ПО. Такое совпадение выглядит как минимум подозрительно. Слишком удобно для злоумышленников.

🧹 Зачистка по-антропиковски

Anthropic отреагировала жёстко — отправила в GitHub запросы на удаление по DMCA. Но из-за особенностей алгоритмов площадки под раздачу попали не только пиратские копии, а все 8100 репозиториев, связанных с Claude Code, включая легальные форки и личные проекты разработчиков. Ситуацию назвали «ошибкой», массовые блокировки отменили, оставив под запретом лишь один репозиторий и 96 его форков.

Но важнее другое — причина ошибки. В Anthropic публично заявили, что проблема не в конкретном сотруднике, а в ненадёжной инфраструктуре сборки, где слишком много ручных операций. Человека увольнять не стали. Вместо этого выпустили патч 2.1.90, убрали source map и запретили Claude Code по умолчанию читать DNS-кэш системы.

🤔 Случайность или ловушка?

Официальная версия — досадная оплошность. Но факты складываются в другую картину.

1. Повторяемость: первая утечка произошла в феврале 2025 года, вторая — спустя 13 месяцев. Причём оба раза через npm-пакет с source map. Компания с заявленным высоким уровнем безопасности повторяет одну и ту же ошибку. Это либо преступная халатность, либо что-то другое. 2. Прозрачность требований к безопасности: утечка произошла в момент, когда Anthropic ведёт жёсткий диалог с Пентагоном об использовании технологий и требует от других соблюдения стандартов. А сама при этом «теряет» исходники. Нестыковка. 3. Бесплатная тестовая сила: после утечки тысячи разработчиков бросились анализировать код, искать баги и даже создавать рабочие аналоги (например, переписанный на Python claw-code). Anthropic получает готовый баг-репорт, отладку и аудит безопасности — бесплатно. 4. Разведка рынка: в коде нашли флаги неанонсированных фич (Kairos, Buddy System), инструмент для скрытного вклада в Open Source и даже систему отравления данных при попытках дистилляции модели. Так компания может проверить реакцию сообщества и конкурентов без маркетинговых затрат. 5. Блокировка конкурентов: получив DMCA-рычаг, Anthropic зачищает все форки, включая легальные. Это удаляет из публичного доступа не только код конкурентов, но и их собственные наработки на основе Claude Code — фактически легальный способ заблокировать альтернативные реализации.

🎭 Итог

История с утечкой Anthropic идеально вписывается в современную концепцию open source intelligence (OSINT). Компания: