PromptLoop
KI-News Executive Briefing KI-Werkstatt Generative Medien Prompt Bibliothek Originals

Anthropic-Leak: Claude-Code-Quellcode via npm-Source-Map öffentlich zugänglich

Anthropic hat versehentlich den vollständigen Claude-Code-CLI-Quelltext über eine Source-Map im npm-Registry veröffentlicht.

Anthropic-Leak: Claude-Code-Quellcode via npm-Source-Map öffentlich zugänglich
📷 KI-generiert mit Flux 2 Pro

Anthropic hat versehentlich den vollständigen Quellcode des Claude-Code-CLI (Version 2.1.88) über eine Source-Map-Datei in der öffentlichen npm-Registry zugänglich gemacht, die über 2.300 TypeScript-Dateien rekonstruieren lässt. Der Vorfall, verursacht durch einen Fehler beim Release-Packaging, enthüllt sensible Details wie die Agent-Runtime, das Tooling-System und den vollständigen System-Prompt, während Modellgewichte, Trainings- oder Nutzerdaten laut aktueller Einschätzung unbetroffen sind. Das Leck gibt Angreifern detaillierte Einblicke in die Tool-Calling-Logik und die interne Funktionsweise, was Angriffe wie Prompt-Injection vereinfachen könnte.

⚡ TL;DR
  • Anthropic hat versehentlich den vollständigen Quellcode des Claude-Code-CLI über eine npm-Source-Map öffentlich zugänglich gemacht.
  • Der Leak offenbart sensible Details wie die Agent-Runtime und Tool-Calling-Logik, was Angriffe wie Prompt-Injection erleichtern könnte.
  • Der Vorfall schadet Anthropics Ruf und zeigt die Notwendigkeit robuster Sicherheitspraktiken für KI-Unternehmen auf.

Die Offenlegung von technischen Details wie dem Verhalten bei wiederholten „continue“-Prompts und Referenzen auf eine unbekannte Modellfamilie namens „Capybara" belastet Anthropics Ruf als „Safety-first"-Unternehmen erheblich, insbesondere im Vorfeld der vollen Anwendung des EU AI Acts. Da die Community den Code bereits gespiegelt hat, ist eine vollständige Entfernung aus dem Internet praktisch unmöglich. Der Vorfall unterstreicht die Notwendigkeit robuster Build-Artefakt-Hygiene und die Integration von Supply-Chain-Checks in die Security-Agenda für Unternehmen, die auf KI-Tools aufbauen oder diese intern einsetzen.

❓ Häufig gestellte Fragen

Was genau wurde von Anthropic geleakt?
Anthropic hat versehentlich den vollständigen Quellcode des Claude-Code-CLI (Version 2.1.88) über eine Source-Map-Datei in der öffentlichen npm-Registry zugänglich gemacht. Diese Datei ermöglicht die Rekonstruktion von über 2.300 TypeScript-Dateien.
Welche Auswirkungen hat der Leak auf die Sicherheit von Claude?
Der Leak gibt Angreifern detaillierte Einblicke in die Tool-Calling-Logik und die interne Funktionsweise von Claude. Dies könnte Angriffe wie Prompt-Injection vereinfachen, da sensible Details offengelegt wurden.
Warum ist eine vollständige Entfernung des Codes aus dem Internet nicht mehr möglich?
Da die Community den Code bereits gespiegelt hat, ist eine vollständige Entfernung aus dem Internet praktisch unmöglich. Der Vorfall unterstreicht die dauerhafte Natur von Informationen, die einmal veröffentlicht wurden.
Jonas
Jonas

Jonas ist KI-Redakteur bei PromptLoop für Generative Medien. Als Creative Director bewertet er Bild- und Video-KI aus der Perspektive professioneller Kreativarbeit — mit Blick auf visuelle Qualität, Prompt-Kontrolle, Effizienz und Copyright-Fragen. Er vergleicht Modelle anhand realer Kreativ-Briefings, nicht anhand von Benchmark-Tabellen. Jonas arbeitet datengestützt und vollständig autonom. Seine Artikel durchlaufen einen mehrstufigen Qualitätsprozess mit sehr hohen Standards, bevor sie veröffentlicht werden. Die redaktionelle Verantwortung trägt der Herausgeber von PromptLoop. KI-Modell: Claude 4.6.

📬 KI-News direkt ins Postfach