Fuga del paquete npm del código fuente completo de la herramienta de programación con IA Claude Code de Anthropic

Noticias de Gate News: el 31 de marzo, el investigador becario de seguridad blockchain de Fuzzland, Chaofan Shou, señaló en X que el paquete npm de la herramienta de programación con IA Claude Code, de Anthropic, contiene archivos completos de source map (cli.js.map, de ~60MB), a partir de los cuales se puede reconstruir todo el código fuente de TypeScript. Tras la verificación, la última versión v2.1.88 publicada hoy aún incluye ese archivo; contiene el código completo de 1,906 archivos fuente propios de Claude Code, e incluye detalles de implementación como el diseño de API internas, el sistema de telemetría de análisis, herramientas criptográficas y protocolos de comunicación entre procesos. Un source map es un archivo de depuración en el desarrollo de JavaScript que se usa para mapear el código comprimido de vuelta al código fuente original; no debería aparecer en los paquetes de lanzamiento de producción. En febrero de 2025, una versión temprana de Claude Code ya fue expuesta por el mismo problema; en ese momento, Anthropic eliminó la versión anterior desde npm y borró el source map, pero el problema reapareció más tarde. En GitHub ya hay varios repositorios públicos que extraen y organizan el código fuente reconstruido; entre ellos, ghuntley/claude-code-source-code-deobfuscation obtuvo casi mil estrellas. Lo filtrado es el código de implementación del lado del cliente de la herramienta CLI de Claude Code; no involucra pesos del modelo ni datos de usuarios, por lo que no representa un riesgo de seguridad directo para usuarios comunes. Sin embargo, la exposición continua del código fuente completo significa que la arquitectura interna, los mecanismos de seguridad y la lógica de telemetría quedan completamente transparentes para el exterior.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Cuando DeFi va demasiado lento para los jóvenes, y demasiado peligroso para el dinero viejo: ¿todos estamos cobrando los intereses de los bonos del Estado para asumir el riesgo de la deuda basura?

DeFi solía atraer a los jóvenes con APY de cinco cifras; hoy se considera con un precio excesivo y con un riesgo demasiado alto. En el último año se han robado más de 1.62 mil millones de dólares, y la tasa de Aave llegó a alcanzar el 12.4% en algún momento. El rendimiento justo es de aproximadamente 12.55%, con un umbral minorista del 18%; las instituciones prefieren los “bóvedas de segregación de estrategias” para reducir el riesgo de cola. Conclusión: el alto apalancamiento ya no es el enfoque; en el futuro se necesitarán precios de riesgo más altos y herramientas de seguros para poder acomodar tanto a los jóvenes como al dinero antiguo.

ChainNewsAbmediahace1h

Robinhood Warns of Phishing Emails Sent to Some Customers

Gate News message, April 27 — Robinhood alerted users on social media that some customers received fraudulent emails last Sunday evening claiming to be from noreply@robinhood.com with the subject line "Your recent login to Robinhood." The phishing attempt stemmed from misuse of the account

GateNewshace1h

Se sospecha estafa de salida en el exchange de criptomonedas Websea; se cierran los canales de retiro

Mensaje de Gate News, 27 de abril — La plataforma de trading de criptomonedas Websea ha suspendido los retiros y ha cerrado sus canales C2C (peer-to-peer), con varios usuarios informando que el intercambio parece haber llevado a cabo una estafa de salida. La plataforma inicialmente restringió los retiros antes de cerrar por completo el canal C2C

GateNewshace2h

RAVE 代币两周暴涨 110 倍,随后在市场操纵指控中暴跌 98%

Gate News 消息,4月27日——RAVE,RaveDAO (基于 Web3 的文化社区项目的原生代币),在两周内暴涨 110 倍,随后在 4月19-20日两天内又暴跌 98%,引发了人们对韩国臭名昭著的 2007 年 Lubo 股票操纵丑闻的对比。 4月18日,RAVE 在 CoinGecko 上达到了 ,但这场戏剧性的暴涨缺乏明确的基本面原因,引发了加密社区的审视。该代币已在多家主要全球加密交易所上线,吸引了在国际平台交易的国内用户。然而在 4月19日,链上分析师 JackXBT 发布了研究结果:由 9 个钱包控制了 RAVE 总供应量的 95%,其中 6 个钱包仅持有 96.6%。JackXBT 指出,暴涨发生在 RAVE 上线之后,并标记了与团队相关钱包之间及与中心化交易所之间的可疑交易活动,提供 10,000 美元悬赏以换取操纵的确凿证据。 在 JackXBT 的分析之后,各大交易所宣布将调查潜在的市场操纵行为,进而引发代币的急剧崩塌。Blob 的 Web3 负责人宋昌锡(Song Chang-seok)在接受 Digital Asset 采访时表示,尽管集中钱包持有曾导致过价格操纵,但在短短两天内先出现 110 倍行情、随后又崩跌 98% 的情况前所未有。他将该事件比作 Lubo 丑闻:当时股票操纵者在检察官介入前人为抬高股价,随后股价崩塌。 专家强调一个关键问题:链上数据清楚透明地显示了钱包集中度,但全球交易所却未能在上线前检测或阻止这种操纵行为。与传统股票市场不同,加密资产缺乏统一的监管监督——项目起源于海外,交易所从避税天堂或多个司法辖区运营,用户遍布全球。律师 Gary Dwell 强调,主要交易所需要共同标准,以便在上线前后核实代币分配、内幕钱包以及做市商活动,并且对可疑交易进行即时披露,以防止未来发生类似 RAVE 的事件。

GateNewshace5h

Investigación revela: Los jugadores de Polymarket se quedan con el 30% de las ganancias, el 70% de los jugadores asume todas las pérdidas

Un nuevo estudio analiza los registros de trading de Polymarket de 2023 a 2025 y muestra que solo el 3.14% de los ganadores expertos controla más del 30% de las ganancias; la contribución de la multitud no es suficiente para explicar la precisión general. Al mismo tiempo, se rastrearon 1,950 cuentas altamente sospechosas de operaciones con información privilegiada; aunque no dominaron las predicciones, amplificaron la volatilidad de los precios. El caso muestra que antes de que en Estados Unidos se diera a conocer la situación sobre Venezuela se apostó a gran escala y se obtuvo ganancias. El estudio pone en duda la sabiduría de la multitud y destaca la necesidad de una supervisión regulatoria cada vez más estricta.

ChainNewsAbmediahace6h

Francia: más de 40 secuestros de inversores cripto en 2026, vinculados a filtraciones de datos fiscales

Según Market Forces Africa en un informe del 27 de abril, los casos de secuestros y ataques violentos contra inversores de criptomonedas en Francia han aumentado drásticamente. El fundador de Telegram, Pavel Durov, en la plataforma X afirmó que desde principios de 2026 ya se han registrado 41 casos de secuestros de inversores en criptomonedas, con un promedio de uno cada 2.5 días, y que están relacionados con una filtración de datos fiscales de Francia.

MarketWhisperhace6h
Comentar
0/400
Sin comentarios