Per sbaglio Anthropic ha esposto nuovamente il codice sorgente di Claude Code

Un errore nella gestione di un pacchetto software ha causato per la seconda volta in circa un anno l'esposizione del codice sorgente completo di Claude Code

2 min.

Per sbaglio Anthropic ha esposto nuovamente il codice sorgente di Claude Code

Il 31 marzo 2026, Anthropic ha subito un nuovo grave incidente di sicurezza. Il codice sorgente completo di Claude Code, il suo strumento di programmazione assistita da intelligenza artificiale, è stato esposto pubblicamente a causa di un errore nella gestione di un pacchetto software.

Un file di source map, cioè quello strumento che supporta i programmatori nel trovare e correggere eventuali errori nel codice, è stato accidentalmente incluso nel pacchetto npm distribuito al pubblico, permettendo a chiunque di ricostruire 1.906 file sorgente per un totale di oltre 512.000 righe di codice. Un pacchetto npm è un modulo o una libreria di codice già pronto che gli sviluppatori possono scaricare, installare e riutilizzare nei propri progetti, invece di dover scrivere tutto da zero. Tra i dati esposti, spiccano dettagli su API interne, protocolli di comunicazione e persino funzionalità non ancora rilasciate, come un sistema di assistenza digitale agli utenti con specie animali virtuali e statistiche personalizzate, chiamato KAIROS e pianificato per un lancio ad aprile 2026.

L’errore non è nuovo. Lo stesso identico problema si era già verificato a febbraio 2025, quando una versione precedente di Claude Code aveva subito una fuga di dati analoga. Nonostante Anthropic avesse allora rimosso il pacchetto incriminato, la recidiva solleva seri dubbi sulla solidità dei suoi processi di controllo qualità. Come ha sottolineato il ricercatore di sicurezza Chaofan Shou, che ha scoperto la fuga, “si tratta di un errore di packaging elementare, che non dovrebbe mai capitare in un prodotto software finito”.

Nonostante l’azienda abbia sempre promosso un’immagine di AI responsabile e sicura, la ripetizione dell’incidente rischia di minare la fiducia di sviluppatori e investitori. Fortunatamente, non risultano esposti dati sensibili degli utenti né i pesi e i parametri del modello AI, ma la fuga di codice rappresenta comunque un colpo alla proprietà intellettuale di Anthropic e un potenziale rischio per la sicurezza delle sue infrastrutture. Al momento, Anthropic non ha ancora rilasciato una dichiarazione ufficiale sull’incidente.

Anthropic ha neutralizzato un ampio attacco hacker condotto con la sua intelligenza artificiale

La società ha spiegato come ha sventato l'attacco evidenziando l'elevato…


Articoli simili

Ultime news


Claude unifica la memoria tra Chat e Cowork: niente più spiegazioni ripetute

Anthropic ha fuso i sistemi di memoria di Claude Chat…

Nvidia Q2 2026: Wall Street attende i conti, attese a 91-95 miliardi

Nvidia presenta oggi i risultati del secondo trimestre fiscale 2027:…

OpenAI, zero data retention per i modelli frontier: addio ai dati degli enterprise

OpenAI ha annunciato lo Zero Data Retention per i clienti…

OpenAI subissata da indagini: l’Alabama la cita in giudizio per il caso Hugging Face

Il procuratore generale dell'Alabama ha emesso un'ingiunzione formale contro OpenAI…

DENTRO L’ALGORITMO – AI e caccia alle streghe

Perché l'ossessione per la certificazione dell'utilizzo di AI sta sfuggendo…

In Evidenza


New York contro i data center (e altre notizie generative) | Weekly AI

Weekly AI è la newsletter settimanale di AI news sulle…

Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo

Lo riferisce un sondaggio Ipsos BVA condotto su 3.800 ragazzi…

Intelligenza artificiale: prepararsi al 2026 | Il report di AI News

Il nuovo report di AI News per non farsi sorprendere…

AI, bolla o non bolla? Il parere degli esperti non è unanime

Ne abbiamo intervistati cinque per unire i puntini

Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

"Se potessi tornare indietro, eliminerei l'espressione 'intelligenza artificiale', la chiamerei…

Privacy policy| Cookie policy| Cookie setting| © 2026

Exit mobile version