🚨 Anthropic спалили исходники Claude Code. 31 марта в npm-пакет 2.1.88 случайно залили 60 МБ source map. В итоге утекло 512 000+ строк чистого TypeScript, почти 1900 файлов с внутренней архитектурой агента.
Самое интересное, что нашли:
- 44 скрытых feature flag’а (включая KAIROS, автономный демон, который работает пока ты спишь, multi-agent swarms, voice mode)
- Undercover Mode. Claude притворяется человеком и не признаётся, что он ИИ
- Внутренние кодовые имена моделей (Capybara, Fennec и др.)
- Жёсткие лимиты памяти и автокомпакшн
Anthropic быстро удалили пакет и начали рассылать DMCA, но код уже разлетелся по всему интернету.
Выглядит очень неловко. Компания, которая учит всех «safety» и responsible scaling, дважды за неделю сливает свои внутренности из-за обычной ошибки в билде.
Эпик фейл. С одной стороны, видно, насколько круто они строят агента. С другой, доверие к их operational security сильно просело. Кто уже покопался в утечке, что самое интересное нашли?