На фоне растущей обеспокоенности по поводу безопасности ИИ, утечка кода Claude поставила Anthropic под пристальное внимание разработчиков и исследователей по всему миру.
Summary
Anthropic подтверждает утечку внутреннего исходного кода
Во вторник Anthropic подтвердила, что по ошибке выпустила часть внутреннего исходного кода своего инструмента для кодирования ИИ Claude Code. Компания описала инцидент как «проблему с упаковкой релиза, вызванную человеческой ошибкой, а не нарушением безопасности», подчеркнув, что внешнего компрометации не произошло.
По данным независимых аналитиков в области кибербезопасности, утечка затронула примерно 1,900 файлов и около 512,000 строк кода. Более того, эксперты отметили, что ассистент работает непосредственно в средах разработчиков, где он может получить доступ к конфиденциальной информации, что усилило опасения по поводу возможного злоупотребления.
Ситуация быстро обострилась после того, как в посте на X была опубликована ссылка на утекший материал. К утру вторника этот пост уже превысил 30 миллионов просмотров, что значительно увеличило видимость утекшего репозитория и привлекло специалистов по безопасности для изучения файлов.
Последствия для безопасности и опасения по поводу атак
Разработчики и исследователи начали изучать утекшую кодовую базу, чтобы понять, как устроен Claude Code и как Anthropic планирует развивать продукт. Однако некоторые специалисты по безопасности сразу же задали вопросы о том, что могут сделать опытные злоумышленники, обладая детальными знаниями о внутренних системах.
Компания по кибербезопасности ИИ Straiker предупредила в блоге, что противники теперь могут изучать, как данные перемещаются через внутренний конвейер Claude Code. Тем не менее, компания предостерегла, что эта видимость может позволить кому-то разработать полезные нагрузки, которые сохраняются в течение длительных сессий, фактически создавая скрытую заднюю дверь в рабочем процессе разработчика.
Эти предупреждения усилили более широкие опасения в отрасли по поводу безопасности утечки кода. Более того, аналитики подчеркнули, что инструменты, работающие в средах разработчиков с глубоким доступом к репозиториям и инфраструктуре, представляют собой особенно привлекательную цель для злоумышленников.
Второй инцидент с данными Anthropic менее чем за неделю
Эта утечка не была единственной неудачей для Anthropic. Всего за несколько дней до этого Fortune сообщила, что компания случайно сделала тысячи внутренних файлов общедоступными, что стало отдельным инцидентом с данными Anthropic, предшествовавшим выпуску исходного кода.
Сообщается, что эти более ранние файлы включали черновик блога, описывающий предстоящую модель ИИ, известную внутри компании как «Mythos» и «Capybara». В черновике отмечалось, что экспериментальная модель может представлять значительные риски для кибербезопасности, что стало еще более актуальным в свете последующей утечки исходного кода.
В ответ на оба события Anthropic заявила, что внедряет дополнительные меры безопасности, чтобы предотвратить подобные ошибки. Более того, компания вновь подчеркнула, что ни одни конфиденциальные данные клиентов или учетные данные не были вовлечены в оба инцидента, пытаясь успокоить корпоративных клиентов и регуляторов.
Claude Code в цифрах и влияние на рынок
Anthropic выпустила Claude Code для широкой публики в мае прошлого года, позиционируя его как ИИ-ассистента, который помогает разработчикам создавать функции, исправлять ошибки и автоматизировать повторяющиеся задачи. Запуск ознаменовал собой значительный шаг компании на прибыльный рынок инструментов для программного обеспечения на основе ИИ.
Коммерческое продвижение продукта было стремительным. К февралю Anthropic сообщила, что Claude Code достиг уровня дохода более $2.5 миллиардов. Однако эта впечатляющая цифра также повысила ставки для безопасности Anthropic, поскольку все больше предприятий интегрируют ассистента в свои рабочие процессы.
Конкурентное давление усилилось, поскольку соперники реагируют на этот рост. OpenAI, Google и xAI выделили значительные ресурсы на создание собственных ассистентов для кодирования, надеясь захватить долю растущего рынка и конкурировать напрямую с флагманским инструментом Anthropic.
Основание, репутация и дальнейшие шаги после утечки кода Claude
Основанная в 2021 году бывшими руководителями и исследователями OpenAI, Anthropic построила свою репутацию вокруг семейства моделей Claude AI и акцента на безопасности. Утечка кода Claude теперь поставила под сомнение этот нарратив о безопасности, даже несмотря на то, что компания настаивает на том, что коренная причина была операционной, а не враждебной.
Компания заявила, что внедряет более строгие проверки упаковки, контроль доступа и процедуры проверки для выпусков, связанных с внутренними репозиториями. Тем не менее, эксперты по безопасности утверждают, что современные платформы ИИ требуют непрерывной, многослойной защиты, учитывая их глубокую интеграцию в среды разработчиков и растущую сложность потенциальных атак.
Представитель Anthropic подчеркнул, что организация предпринимает конкретные шаги, чтобы гарантировать, что подобный инцидент не повторится. В заключение, недавние утечки подчеркивают, как быстро растущие компании в области ИИ должны балансировать между агрессивными запусками продуктов и строгой гигиеной безопасности, чтобы поддерживать доверие.

