Berita Gate, 31 Maret, peneliti magang keamanan blockchain Chaofan Shou dari Fuzzland di X menunjukkan bahwa paket npm dari alat pemrograman AI Claude Code milik Anthropic berisi file source map lengkap (cli.js.map, sekitar 60MB), yang dapat digunakan untuk memulihkan seluruh kode sumber TypeScript. Setelah diverifikasi, versi terbaru v2.1.88 yang dirilis hari ini masih menyertakan file tersebut, yang berisi kode lengkap untuk 1.906 file sumber bawaan Claude Code, mencakup detail implementasi seperti desain API internal, sistem analitik telemetri, alat kriptografi, protokol komunikasi antarproses, dan lainnya. Source map adalah file debug dalam pengembangan JavaScript yang digunakan untuk memetakan kode terkompresi kembali ke kode sumber asli, dan semestinya tidak muncul dalam paket rilis produksi. Pada Februari 2025, versi awal Claude Code juga pernah diungkap karena masalah yang sama; saat itu Anthropic menghapus versi lama dari npm dan menghapus source map, tetapi masalah tersebut kemudian muncul lagi. Di GitHub sudah ada banyak repositori publik yang mengekstrak dan menyusun ulang kode sumber hasil pemulihan, dan ghuntley/claude-code-source-code-deobfuscation berhasil meraih hampir seribu bintang. Yang bocor adalah kode implementasi sisi klien dari alat CLI Claude Code, tidak melibatkan bobot model atau data pengguna, sehingga tidak menimbulkan risiko keamanan langsung bagi pengguna biasa; namun paparan kode sumber yang lengkap secara berkelanjutan berarti arsitektur internal, mekanisme keamanan, dan logika telemetri sepenuhnya transparan bagi pihak luar.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Pengguna Wasabi Protocol Kini Bisa Menarik Dana Tersisa dengan Aman
Menurut Wasabi Protocol, pengguna sekarang dapat berinteraksi dengan aman dengan kontrak pintar protokol untuk menarik dana yang tersisa. Tim tersebut mengatakan bahwa mereka terus menyelidiki insiden keamanan dan akan membagikan pembaruan lebih lanjut kepada komunitas segera setelah kondisi
GateNews1jam yang lalu
PolyArb Ditandai Sebagai Pasar Prediksi Palsu Dengan Kode Penguras Dompet
Menurut detektif on-chain ZachXBT, PolyArb adalah produk pasar prediksi penipu dengan kode penguras dompet yang disematkan di situsnya. Akun proyek tersebut juga terlibat dalam balasan yang kontroversial di bawah unggahan dari platform pasar prediksi yang sudah mapan untuk mendorong lalu lintas dan menarik pengguna, a
GateNews2jam yang lalu
Bisq Protocol Diserang, 11 BTC Dicuri pada 4 Mei; Rencana Kompensasi Di bawah Pemungutan Suara DAO
Menurut Bisq, protokol tersebut diserang pada 4 Mei akibat tidak adanya mekanisme verifikasi, sehingga sekitar 11 BTC dicuri, terutama dari transaksi altcoin. Platform ini membahas opsi kompensasi bagi pengguna yang terdampak, yang dapat memilih penggantian dalam Bitcoin atau token BSQ p
GateNews3jam yang lalu
$292M Peretasan Kripto Membongkar Kerentanan Keamanan DeFi, Mendorong Seruan Reformasi Industri
Menurut CoinDesk, peretasan kripto senilai 292 juta dolar AS tahun ini mengungkap kerentanan keamanan yang signifikan di dalam protokol DeFi, mendorong pelaku industri untuk menyerukan reformasi dalam manajemen risiko dan struktur pasar saat keuangan tradisional semakin bergerak ke onchain.
GateNews4jam yang lalu
Paradigm mengusulkan desain keamanan kuantum Bitcoin untuk pembuktian kontrol kunci
Dana ventura Paradigm telah mengusulkan rancangan baru yang akan memungkinkan pemegang mata uang kripto untuk memberi stempel waktu secara privat sebagai bukti bahwa mereka mengendalikan kunci yang rentan sebelum komputer kuantum tiba, menurut usulan tersebut. Rancangan ini dimaksudkan untuk menciptakan jalur penyelamatan yang mungkin jika Bitcoin suatu kali menghentikan dukungan untuk versi lama
CryptoFrontier4jam yang lalu
Kreditur Korea Utara Berupaya Merebut ETH Kelp DAO yang Dibekukan di Arbitrum
Pada 1 Mei, pengacara yang mewakili korban terorisme mengajukan pemberitahuan penahanan terhadap Arbitrum DAO, yang menghambat pergerakan 30.766 ETH (~71,1 juta dolar AS) yang dibekukan oleh Arbitrum Security Council pada 20 April setelah eksploit Kelp DAO. Para penggugat mengklaim bahwa dana yang dibekukan tersebut adalah milik dalam kepemilikan Nort
CryptoFrontier5jam yang lalu