Large Language Models

Утечка Claude Code: хакеры впаривают malware в репозитории GitHub

Свежий ИИ-инструмент Anthropic для кодирования взломан — исходники утекли, хакеры превращают их в ловушку с malware. Скачивать на свой страх и риск.

Страница репозитория GitHub с утечкой Claude Code и предупреждением о скрытом malware

Key Takeaways

  • Исходники Claude Code от Anthropic утекли; хакеры нафаршировали копии на GitHub инфостилерами.
  • Компания разослала 8000+ тейкдаунов, сузила до 96 — битва продолжается.
  • Напоминает старые утечки; может ускорить открытую эволюцию ИИ, несмотря на риски.

Золотой век ИИ в разгаре — утечки в придачу.

Представьте Дикий Запад софта: девелоперы несутся за золотым кодом, а под ноги подставляют медвежьи капканы. Так сейчас с Claude Code — стильным ИИ-волшебником от Anthropic для vibe-кодирования, на который все запали. Исследователь по безопасности заметил, что полные исходники случайно вывалились в открытый доступ на этой неделе. Бум — GitHub загорелся, как фейерверк, вышедший из-под контроля.

А вот поворот, от которого сердце в пятки: хакеры набросились, перезалили код с инфостилерами. BleepingComputer подметил:

Некоторые из заливщиков — чистой воды хакеры, которые впихнули инфостилер прямо в строки кода.

Вы не просто хватаете секретный соус Anthropic — впускаете цифровых вампиров, которые высосут ваши учетки. Пароли, API-ключи, крипто-кошельки — ищи свисти.

Anthropic заметался, как стартап в панике. Wall Street Journal разболтал: сначала накатали 8000+ DMCA-тейкдаунов на GitHub-репозитории, потом угомонились до 96 ключевых копий и форков. Ловко — не стоит жечь весь интернет.

Как Anthropic профукал эту ИИ-жемчужину?

Claude Code — не игрушка, а мостик для новичков, которых терминалы пугают до икоты. Скопируй команду с их сайта — и вуаля, кодируешь на ИИ-суперсилах. Как световой меч падавану в руки. Но эта простота — магнит для бед.

В марте 404 Media поймали Google-рекламу с фейковыми гайдами по установке — ведут прямиком к malware. Дежавю. Эта утечка? Чистая случайность, уверяет исследователь. Репозиторий Anthropic по ошибке стал публичным. В ИИ-гонке на выживание — как Пони-экспресс плюс квантовые скачки — такие промахи говорят о детских болезнях.

Моё видение? Напоминает утечки ранних ядер Linux в 90-х. Линус взбесился, комьюнити сплотилось — и родилась open-source империя. Смелый прогноз: код Claude Code разлетится семенами, взрастёт куча самозваных ИИ быстрее, чем Anthropic разошлёт DMCA. Смена платформ — утечки подстёгивают эволюцию, а не только суды.

Коротко: девелоперы, не торопитесь клонировать.

Почему хакерам так приглянулся Claude Code?

Элементарно. Хайп — это глазки — это лохи. Claude Code вирусный — vibe-кодирование для тех, кого терминалы в дрожь бросают. Все хотят преимущество в ИИ-гонке вооружений. Хакеры? Троянский конь в точку.

Картинка: видите «Полные исходники Claude Code — бесплатно!»? Звёзды в глазах, git clone. А malware тем временем шепчет в вашу машину, собирая токены для счётов AWS, о которых вы и не узнаете. Или хуже — ваши API-ключи Claude теперь качают даркнет-ботнет.

Пиар Anthropic? «Мы в деле.» Ага, после 8000 репозиториев? Это лесной пожар, а не свечка. Критика: играют в кротомол на GitHub, упуская рекламу-скам. Почините установку, ребята — сделайте непробиваемой.

И шире хаос: сети ФБР рвёт Китай (якобы), Apple допиливает патчи для DarkSword на iPhone, Иран косится на техгигантов под барабаны войны. Безопасность трещит, пока ИИ несётся вперёд.

Утечка Claude Code — приговор Anthropic?

Нет. Наоборот. Этот бардак высвечивает притяжение Claude — ИИ как новая ОС, кодирование как болтовня. Утечки в смене платформ — норма, вспомните дикие деньки SourceForge. Но опасность: доверие тает. Девелоперы косятся на каждый репозиторий.

Уникальный взгляд — исторический параллель: утечка исходников Windows NT в 2004-м. Microsoft запаниковал, но окреп. Anthropic? Откройте части официально. Превратите утечку в легенду. Возьмите нарратив в руки, впустите толпу по своим правилам.

Энергия бьёт ключом. Инструменты вроде Claude Code — не аппы, а порталы. Хакеры в курсе. Мы гонимся за чудесами — они за кошельками.

Но есть ещё последствия. Коды КПП на Quizlet? Имена пограничников вразлет. «Крупный инцидент» ФБР через ISP? Паттерн самоуничтожения. Техподъём под ударом, ИИ на передовой.

Одна фраза: бдительность превыше всего.

Что девелоперам делать прямо сейчас?

Обходите мутные GitHub. Ждите официоза. Сканируйте всё — VirusTotal в закладки. А Anthropic? Латаете процессы.

Эта утечка? Катализатор. ИИ мужает в огне. Чудеса

Elena Vasquez
Written by

Senior editor and generalist covering the biggest stories with a sharp, skeptical eye.

Worth sharing?

Get the best AI stories of the week in your inbox — no noise, no spam.

Originally reported by Wired - AI