Anthropic vaza código-fonte do Claude Code, mas sem dados de clientes

A Anthropic, empresa de inteligência artificial, confirmou um vazamento acidental do código-fonte do Claude Code, uma ferramenta de programação que até então era de código fechado. O incidente ocorreu quando a versão 2.1.88 foi publicada brevemente no NPM, incluindo um arquivo de mapeamento de código fonte (cli.js.map) de 60 MB, que continha aproximadamente 1.900 arquivos e 500.000 linhas de código. Apesar do vazamento, a empresa assegurou que não houve exposição de dados pessoais ou credenciais de clientes, atribuindo o erro a uma falha humana e não a uma violação de segurança. O código vazado revelou novas funcionalidades, como um modo proativo que permite ao Claude programar continuamente e um modo ‘Dream’ que desenvolve ideias enquanto o usuário está ausente. Além disso, a Anthropic está enfrentando críticas de usuários que relataram limites de uso reduzidos, o que a empresa está investigando. O vazamento do código já gerou interesse entre desenvolvedores, que começaram a analisar as novas funcionalidades disponíveis no código exposto. A Anthropic está tomando medidas para remover o código vazado de plataformas como o GitHub, enviando notificações de infração de direitos autorais (DMCA).

Fonte: https://www.bleepingcomputer.com/news/artificial-intelligence/claude-code-source-code-accidentally-leaked-in-npm-package/

📊
BR DEFENSE CENTER: SECURITY BRIEFING
01/04/2026 • Risco: MEDIO
VAZAMENTO

Anthropic vaza código-fonte do Claude Code, mas sem dados de clientes

RESUMO EXECUTIVO
O vazamento do código-fonte do Claude Code pode comprometer a segurança do software e levantar preocupações sobre a proteção de dados, exigindo que as empresas que utilizam essa tecnologia revisem suas práticas de segurança e conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados à mitigação de riscos e à conformidade com a LGPD.
Operacional
Exposição de 1.900 arquivos e 500.000 linhas de código, revelando novas funcionalidades.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software']

📊 INDICADORES CHAVE

1.900 arquivos expostos Indicador
500.000 linhas de código Contexto BR
60 MB de arquivo de mapeamento Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há uso do Claude Code em sistemas críticos e avaliar a segurança desses sistemas.
2 Implementar medidas de segurança adicionais para proteger dados sensíveis.
3 Monitorar continuamente a integridade do software e a conformidade com a LGPD.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança do software e a proteção de dados, especialmente em um cenário onde o código-fonte foi exposto.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Status
investigacao
Verificação
media
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).