Il 31 marzo 2026, Anthropic ha subito un nuovo grave incidente di sicurezza. Il codice sorgente completo di Claude Code, il suo strumento di programmazione assistita da intelligenza artificiale, è stato esposto pubblicamente a causa di un errore nella gestione di un pacchetto software.
Un file di source map, cioè quello strumento che supporta i programmatori nel trovare e correggere eventuali errori nel codice, è stato accidentalmente incluso nel pacchetto npm distribuito al pubblico, permettendo a chiunque di ricostruire 1.906 file sorgente per un totale di oltre 512.000 righe di codice. Un pacchetto npm è un modulo o una libreria di codice già pronto che gli sviluppatori possono scaricare, installare e riutilizzare nei propri progetti, invece di dover scrivere tutto da zero. Tra i dati esposti, spiccano dettagli su API interne, protocolli di comunicazione e persino funzionalità non ancora rilasciate, come un sistema di assistenza digitale agli utenti con specie animali virtuali e statistiche personalizzate, chiamato KAIROS e pianificato per un lancio ad aprile 2026.
L’errore non è nuovo. Lo stesso identico problema si era già verificato a febbraio 2025, quando una versione precedente di Claude Code aveva subito una fuga di dati analoga. Nonostante Anthropic avesse allora rimosso il pacchetto incriminato, la recidiva solleva seri dubbi sulla solidità dei suoi processi di controllo qualità. Come ha sottolineato il ricercatore di sicurezza Chaofan Shou, che ha scoperto la fuga, “si tratta di un errore di packaging elementare, che non dovrebbe mai capitare in un prodotto software finito”.
Nonostante l’azienda abbia sempre promosso un’immagine di AI responsabile e sicura, la ripetizione dell’incidente rischia di minare la fiducia di sviluppatori e investitori. Fortunatamente, non risultano esposti dati sensibili degli utenti né i pesi e i parametri del modello AI, ma la fuga di codice rappresenta comunque un colpo alla proprietà intellettuale di Anthropic e un potenziale rischio per la sicurezza delle sue infrastrutture. Al momento, Anthropic non ha ancora rilasciato una dichiarazione ufficiale sull’incidente.
Anthropic ha neutralizzato un ampio attacco hacker condotto con la sua intelligenza artificiale
La società ha spiegato come ha sventato l'attacco evidenziando l'elevato…
