Една от най-пазените тайни в AI индустрията вече е публично достояние. Anthropic случайно разкри вътрешната архитектура на един от най-доходоносните си продукти – агентната AI платформа Claude Code.
Пробивът не е резултат от хакерска атака, а от човешка грешка. Файл за отстраняване на грешки (.map) с размер 59.8 MB беше неволно включен във версия 2.1.88 на пакета @anthropic-ai/claude-code в публичния регистър на npm. Откритието бързо беше разпространено в X (бившия Twitter), а в рамките на часове масивната кодова база от около 512 000 реда на TypeScript беше копирана в GitHub и анализирана от хиляди разработчици.
Финансов и стратегически удар за Anthropic
За компания, която в момента отчита годишни приходи (ARR) от впечатляващите 19 милиарда долара, това изтичане е огромен стратегически кръвоизлив на интелектуална собственост. Пазарните данни показват, че само Claude Code генерира приходи от 2.5 милиарда долара годишно (ARR), като корпоративните клиенти формират 80% от тази сума.
Anthropic потвърди изтичането в официално изявление, уточнявайки:
“Днешното издание на Claude Code включи малко вътрешен сорс код. Не са изложени на риск чувствителни клиентски данни или идентификационни данни. Това е проблем с пакетирането, причинен от човешка грешка, а не пробив в сигурността.”
Въпреки липсата на изтекли лични данни, инцидентът предоставя на конкуренцията буквален “чертеж” за това как се изгражда надежден и комерсиално успешен автономен AI агент.
Какво разкрива кодът: Памет, KAIROS и “Под прикритие”
Анализът на изтеклия код вади на бял свят някои от най-впечатляващите иновации на Anthropic, които обясняват защо техният агент работи толкова добре:
- Самовъзстановяваща се памет (Self-Healing Memory): Anthropic е решила проблема с “контекстната ентропия” (халюцинации при дълги сесии) чрез файл
MEMORY.md. Вместо да запаметява всички данни, агентът запаметява само “указатели” (локации на информацията), като поддържа контекста си изключително чист. - Проект KAIROS: Това е автономен фонов режим (daemon). Когато потребителят е неактивен, процес, наречен autoDream, консолидира паметта, премахва логическите противоречия и превръща неясните концепции в абсолютни факти.
- Undercover Mode (Под прикритие): Функция, която позволява на Claude Code да прави “стелт” приноси към публични open-source хранилища, като софтуерът е изрично инструктиран да не разкрива AI същността си или вътрешна информация на Anthropic в съобщенията (commit messages).
Следващото поколение: Capybara и Fennec
Сорс кодът дава рядък поглед върху пътната карта на компанията. Вътрешните кодови имена показват, че Capybara е вариант на предстоящия Claude 4.6, Fennec съответства на Opus 4.6, а моделът Numbat все още е в процес на тестване.
Коментарите в кода обаче показват, че дори гигантите се сблъскват с трудности. Разкрива се, че версия 8 на Capybara все още се бори с регресия от 29-30% процент на неверни твърдения (спрямо 16.7% във версия 4), което показва колко трудна е разработката на автономни агенти от следващо поколение.
КРИТИЧНО: Действия, които потребителите трябва да предприемат веднага
axios часове по-рано. Ако сте инсталирали или актуализирали Claude Code чрез npm на 31 март 2026 г., възможно е да сте изтеглили компрометирана версия на axios (1.14.1 или 0.30.4), съдържаща троянски кон (RAT).Ако използвате Claude Code, експертите по сигурност препоръчват следните незабавни стъпки:
- Проверете зависимостите си: Претърсете файловете си (package-lock.json и др.) за проблемните версии на axios. Ако ги откриете, приемете машината си за компрометирана, сменете всички пароли и преинсталирайте операционната система.
- Сменете метода на инсталация: Мигрирайте от npm към официалния нейтив инсталатор (Native Installer), препоръчан от Anthropic, който не разчита на уязвими външни зависимости.
- Сменете ключовете си (API keys): Тъй като архитектурата на агента е публична, хакерите вече търсят начини за заобикаляне на защитите му. Завъртете API ключовете си в конзолата за разработчици на Anthropic като превантивна мярка.
Изтичането на сорс кода на Claude Code ефективно изравни правилата на играта в AI индустрията. Конкурентите вече разполагат с готов наръчник за изграждане на ефикасни агенти, докато Anthropic ще трябва да се справи не само с откраднатото си ноу-хау, но и с повишения риск от атаки срещу собствените им клиенти.
Source: Venturebeat

No Comment! Be the first one.