Hệ sinh thái

Anthropic làm lộ 512.000 dòng mã nguồn Claude Code

Anthropic làm lộ 512.000 dòng mã nguồn Claude Code

Anthropic đã vô tình công bố 512.000 dòng mã nguồn độc quyền từ công cụ chủ lực AI coding Claude Code thông qua một tệp gỡ lỗi (debug) được đóng gói trong bản cập nhật npm ngày 31/3, làm lộ toàn bộ kiến trúc của một sản phẩm được ước tính tạo ra 2,5 tỷ USD doanh thu thường niên và đặt ra các câu hỏi vận hành mới cho một công ty được định giá 350 tỷ USD.

Chi tiết vụ rò rỉ Claude Code

Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện tệp source map bị lộ trong Claude Code phiên bản 2.1.88 và đăng liên kết tải xuống lên X. Mã nguồn lan rộng trên GitHub chỉ trong vài giờ, thu về hàng chục nghìn lượt fork trước khi các yêu cầu gỡ bỏ DMCA của Anthropic được thực thi.

Sự cố này đánh dấu lần công bố nhầm thứ hai chỉ trong vòng năm ngày.

Một lỗi cấu hình CMS riêng biệt vào ngày 26/3 trước đó đã làm lộ khoảng 3.000 tệp nội bộ, bao gồm các chi tiết về mô hình chưa phát hành có tên “Mythos”.

Anthropic xác nhận vụ rò rỉ với nhiều cơ quan truyền thông, gọi đây là “vấn đề đóng gói bản phát hành do lỗi con người, không phải vi phạm bảo mật”. Các khách hàng doanh nghiệp, chiếm 80% doanh thu của Claude Code, giờ phải đối mặt với một công cụ mà logic bảo mật nội bộ đã nằm trên internet công khai.

Đọc thêm: XRP Binance Outflows Near 6,000 Daily Transactions

Bản viết lại của Sigrid Jin

Lập trình viên Hàn Quốc Sigrid Jin, người được The Wall Street Journal phỏng vấn vì đã tiêu thụ 25 tỷ token Claude Code năm ngoái, đã hoàn thành một bản viết lại Python kiểu “clean-room” trước bình minh. Kho lưu trữ của anh, claw-code, đạt 50.000 sao trên GitHub chỉ trong vòng hai giờ.

Các tệp bị rò rỉ cho thấy một tính năng nội bộ có tên “Undercover Mode”, được xây dựng để ngăn Claude tiết lộ chi tiết nội bộ của Anthropic trong các kho mã công khai.

Mã nguồn cũng chứa 44 cờ tính năng (feature flag), một daemon nền chưa phát hành có tên KAIROS, và các tên mã nội bộ cho mô hình — bao gồm “Capybara” cho một biến thể Claude 4.6.

Hai lần công bố nhầm trong vòng một tuần đặt ra các câu hỏi vận hành cho một công ty được cho là đang cân nhắc IPO vào quý 4/2026.

Hệ quả với token AI

Ngành tiền mã hóa AI rộng hơn đã chịu cú sốc từ vụ rò rỉ Mythos ngày 26/3, vốn kéo cổ phiếu an ninh mạng đi xuống và đẩy Bitcoin (BTC) lùi về 66.000 USD. Mảng tiền mã hóa AI, hiện được định giá khoảng 17,7 tỷ USD, đã mất 1,5% chỉ trong tuần đó.

Các sai sót bảo mật lặp lại tại một phòng thí nghiệm AI tập trung hàng đầu có thể tạo tác động hai chiều với những token gắn với AI như Bittensor (TAO), Render (RNDR), và Artificial Superintelligence Alliance (FET).

Một mặt, các sự cố này củng cố luận điểm rằng hạ tầng AI phi tập trung mang lại lựa chọn bền vững hơn so với các phòng thí nghiệm doanh nghiệp. Mặt khác, việc niềm tin vào mức độ trưởng thành vận hành của toàn bộ ngành AI suy giảm có thể kéo giá token đi xuống cùng với cổ phiếu công nghệ truyền thống — giống như khi vụ rò rỉ Mythos lần đầu gây chấn động thị trường.

Đọc tiếp: Midnight Mainnet Debuts On Cardano With 9 Partners, Including Google Cloud

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Anthropic làm lộ 512.000 dòng mã nguồn Claude Code | Yellow.com