Anthropic eksponerte kildekode for Claude ved en pakkefeil

Anthropic eksponerte ved et uhell en betydelig del av kildekoden til sin kodeagent Claude, som følge av en pakkefeil i en intern utgivelsesprosess. Lekkasjen omfattet hundretusenvis av kodelinjer, interne grensesnitt og detaljer om systemdesign. Hendelsen skyldtes ikke et angrep, men menneskelig feil. Anthropic bekrefter at ingen kundedata, API-nøkler eller sensitiv legitimasjon ble kompromittert, og at forholdet ble raskt begrenset etter oppdagelsen.

Hva det betyr for virksomheten

De fleste bygger sikkerhetsarbeidet rundt angrep utenfra, men de hendelsene som faktisk inntreffer, starter ofte med en feil i en rutine. En utgivelsesprosess som pakker med seg mer enn den skal, er noe enhver virksomhet med egen programvareutvikling kan kjenne igjen. Poenget er ikke at Anthropic gjorde en feil, men at kontrollen må ligge i selve prosessen og ikke i at den enkelte husker riktig.

Berigo anbefaler

  • Gå gjennom hva som faktisk pakkes med i egne utgivelser, og verifiser det maskinelt før publisering.
  • Skann pakker og artefakter for hemmeligheter som en del av byggekjeden, ikke som en manuell sjekk.
  • Skill tydelig mellom interne og eksterne utgivelsesløp, slik at en feil ett sted ikke publiserer noe utad.
  • Ta med utilsiktet eksponering som eget scenario i beredskapsplanen, ved siden av angrep.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt