언어 바꾸기English
이전 목록

Anthropic가 Claude Code 소스 코드를 실수로 노출해 보안 우려 제기

Anthropic accidentally exposed Claude Code source, raising security concerns

TL;DR AI

핵심 요약

2분
  1. Anthropic의 @anthropic-ai/claude-code npm 패키지 v2.1.88에서 내부 디버깅용 59.8MB JavaScript 소스맵이 잠시 공개됨.

  2. 해당 소스맵으로 Claude Code의 오케스트레이션 레이어와 CLI에 해당하는 약 512,000줄의 TypeScript 코드를 재구성할 수 있었음.

  3. 공개 후 몇 시간 내에 재구성된 저장소들이 GitHub에 미러 형태로 나타남.

  4. 노출된 파일에는 항상 켜진 데몬 모드와 관련된 KAIROS 기능 플래그(150회 이상 언급)와 계층형 메모리 시스템을 설명하는 MEMORY.md의 포인터 인덱스 등이 포함됨.

  5. Anthropic은 이메일 성명에서 사건을 패키징 실패로 보고 보안 침해는 아니라고 밝혔으며, 이 사건은 Axios 라이브러리 공급망 침해와 시기적으로 겹침.

원문 보기