Per sbaglio Anthropic ha esposto nuovamente il codice sorgente di Claude Code

Un errore nella gestione di un pacchetto software ha causato per la seconda volta in circa un anno l'esposizione del codice sorgente completo di Claude Code

2 min.

Per sbaglio Anthropic ha esposto nuovamente il codice sorgente di Claude Code

Il 31 marzo 2026, Anthropic ha subito un nuovo grave incidente di sicurezza. Il codice sorgente completo di Claude Code, il suo strumento di programmazione assistita da intelligenza artificiale, è stato esposto pubblicamente a causa di un errore nella gestione di un pacchetto software.

Un file di source map, cioè quello strumento che supporta i programmatori nel trovare e correggere eventuali errori nel codice, è stato accidentalmente incluso nel pacchetto npm distribuito al pubblico, permettendo a chiunque di ricostruire 1.906 file sorgente per un totale di oltre 512.000 righe di codice. Un pacchetto npm è un modulo o una libreria di codice già pronto che gli sviluppatori possono scaricare, installare e riutilizzare nei propri progetti, invece di dover scrivere tutto da zero. Tra i dati esposti, spiccano dettagli su API interne, protocolli di comunicazione e persino funzionalità non ancora rilasciate, come un sistema di assistenza digitale agli utenti con specie animali virtuali e statistiche personalizzate, chiamato KAIROS e pianificato per un lancio ad aprile 2026.

L’errore non è nuovo. Lo stesso identico problema si era già verificato a febbraio 2025, quando una versione precedente di Claude Code aveva subito una fuga di dati analoga. Nonostante Anthropic avesse allora rimosso il pacchetto incriminato, la recidiva solleva seri dubbi sulla solidità dei suoi processi di controllo qualità. Come ha sottolineato il ricercatore di sicurezza Chaofan Shou, che ha scoperto la fuga, “si tratta di un errore di packaging elementare, che non dovrebbe mai capitare in un prodotto software finito”.

Nonostante l’azienda abbia sempre promosso un’immagine di AI responsabile e sicura, la ripetizione dell’incidente rischia di minare la fiducia di sviluppatori e investitori. Fortunatamente, non risultano esposti dati sensibili degli utenti né i pesi e i parametri del modello AI, ma la fuga di codice rappresenta comunque un colpo alla proprietà intellettuale di Anthropic e un potenziale rischio per la sicurezza delle sue infrastrutture. Al momento, Anthropic non ha ancora rilasciato una dichiarazione ufficiale sull’incidente.

Anthropic ha neutralizzato un ampio attacco hacker condotto con la sua intelligenza artificiale

La società ha spiegato come ha sventato l'attacco evidenziando l'elevato…


Articoli simili

Ultime news


Nvidia punta 7 miliardi su Poolside AI: licenza, talenti e modelli aperti

Nvidia ha siglato un accordo da 7 miliardi di dollari…

Nvidia punta 7 miliardi su Poolside AI: licenza, talenti e modelli aperti
OpenAI lancia AI Futures: il think tank interno sulla governance dell’IA

OpenAI ha lanciato AI Futures, il blog del suo nuovo…

OpenAI lancia AI Futures: il think tank interno sulla governance dell’IA
L’harness batte il modello: Nvidia porta Claude Opus 5 al 100%

Nvidia ha dimostrato che l'architettura che avvolge un modello AI…

L’harness batte il modello: Nvidia porta Claude Opus 5 al 100%
Ode with Anthropic acquisisce Casper Studios: la prima mossa nell’enterprise

Ode with Anthropic, la joint venture sostenuta da Blackstone e…

Ode with Anthropic acquisisce Casper Studios: la prima mossa nell’enterprise
Nvidia, server AI oltre il 15% più cari: colpa della memoria

I server con chip AI di Nvidia aumenteranno di oltre…

Nvidia, server AI oltre il 15% più cari: colpa della memoria

In Evidenza


New York contro i data center (e altre notizie generative) | Weekly AI

Weekly AI è la newsletter settimanale di AI news sulle…

New York contro i data center (e altre notizie generative) | Weekly AI
Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo

Lo riferisce un sondaggio Ipsos BVA condotto su 3.800 ragazzi…

Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo
Intelligenza artificiale: prepararsi al 2026 | Il report di AI News

Il nuovo report di AI News per non farsi sorprendere…

Intelligenza artificiale: prepararsi al 2026 | Il report di AI News
AI, bolla o non bolla? Il parere degli esperti non è unanime

Ne abbiamo intervistati cinque per unire i puntini

AI, bolla o non bolla? Il parere degli esperti non è unanime
Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

"Se potessi tornare indietro, eliminerei l'espressione 'intelligenza artificiale', la chiamerei…

Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

Privacy policy| Cookie policy| Cookie setting| © 2026