Notificação de direitos autorais atingiu forks conectados ao próprio repo público da Anthropic; pesquisadores mapearam três vetores de ataque.
Após o vazamento do código-fonte do Claude Code, a Anthropic tentou derrubar o repositório no GitHub via notificação de direitos autorais. Mas o pedido atingiu 8.000+ cópias por engano — o repo era parte de uma rede de forks conectada ao próprio repositório público da Anthropic. A empresa recuou, mantendo a notificação apenas contra o repo-alvo original.
Pesquisadores de segurança mapearam três vetores práticos de ataque no código exposto: poisoning do contexto via pipeline de compactação, bypass de sandbox via diferenciais de parsing de shell, e sua composição. A Gartner chamou os incidentes de março de 'sinal sistêmico', notando que este foi o segundo vazamento em cinco dias.
1 abr, 09:00
1 abr, 09:00
26 mar, 09:00
19 mar, 09:00
6 mar, 09:00