A Anthropic remove código que vazou, afetando milhares de repositórios do GitHub

Recentemente, a gigante da IA Anthropic provocou um incidente generalizado de “danos colaterais” ao tentar remover código-fonte vazado do GitHub, devido a operações excessivamente zelosas. A empresa reconheceu que, durante o processo de solicitação da remoção do código infrator, um erro levou à exclusão indevida de milhares de repositórios de código legítimos e não relacionados.
Essa limpeza em grande escala foi motivada por um incidente grave na semana passada, quando a Anthropic acidentalmente tornou público o código-fonte de sua ferramenta, o Claude Code. Embora a empresa tenha reagido rapidamente, o código já havia sido amplamente copiado e distribuído, forçando-a a tomar medidas legais agressivas para bloqueá-lo na web.
Scripts automatizados fora de controle, desenvolvedores legítimos atingidos por “fogo amigo”
Durante a limpeza, a Anthropic empregou ferramentas de monitoramento automatizadas para identificar e denunciar repositórios contendo o código vazado. No entanto, essas ferramentas não conseguiram distinguir com precisão entre conteúdo genuinamente infrator e projetos legítimos que apenas faziam referência ou discutiam o incidente, resultando em muitas contas de desenvolvedores inocentes sendo atingidas no fogo cruzado.
Muitos desenvolvedores afetados expressaram grande frustração, argumentando que essa abordagem de limpeza do tipo “atirar primeiro, perguntar depois” era altamente irresponsável. Embora a Anthropic tenha declarado posteriormente que foi um acidente e esteja trabalhando para restaurar os projetos excluídos por engano, a reputação de sua marca sofreu danos consideráveis dentro da comunidade de código aberto.
Reflexões sobre vulnerabilidades de segurança: um “erro básico” de um dos principais laboratórios de IA
A causa principal desse caos foi um erro de configuração no sistema de compilação interno da Anthropic. Esse erro levou ao código-fonte privado do TypeScript, que deveria ter permanecido protegido, ser incluído em pacotes npm públicos — um erro que especialistas do setor consideram uma falha de segurança grave e fundamental.
De uma perspectiva mais ampla, este incidente destaca a extrema ansiedade que as principais empresas de IA enfrentam em relação aos seus ativos de dados. Na intensa competição tecnológica de 2026, vazamentos de código são de fato uma ameaça crítica. No entanto, quando as medidas de proteção se transformam em ataques indiscriminados ao ecossistema de desenvolvedores, seus danos colaterais podem se revelar mais prejudiciais do que o vazamento original.
Artigo relacionado
A ByteDance Aumenta os Incentivos de IA Principal com o Doubao Aumentando 14,6%
A ByteDance convocou recentemente uma reunião de divulgação sobre a participação acionária do DouBao para revelar novas políticas de incentivos para os funcionários envolvidos na divisão do DouBao. O preço de exercício das ações do DouBao foi elevado
MiniMax Lança Programa de Equipes 10x para Incentivar Especialistas Globais em IA
A MiniMax (Xiyu Technology), o Laboratório de Inteligência Artificial Geral, lançou oficialmente o "Equipe 10x", uma iniciativa global de colaboração de talentos. Este programa visa recrutar os melhores especialistas de diversos setores para explorar
A Coreia do Sul inicia a construção do Centro Nacional de Computação em IA, investindo 2,5 trilhões de won com meta para 2028
O outlet sul-coreano EtNews relata que a cerimônia de lançamento da pedra fundamental do Centro de Computação em IA da Coreia (KOACC) ocorreu em 3 de agosto no parque de data centers Solar City, em Sunan, Jeollanam-do. Com um investimento total de 2,
Recomendações de tópicos especiais relacionados
Comentários (0)

Recentemente, a gigante da IA Anthropic provocou um incidente generalizado de “danos colaterais” ao tentar remover código-fonte vazado do GitHub, devido a operações excessivamente zelosas. A empresa reconheceu que, durante o processo de solicitação da remoção do código infrator, um erro levou à exclusão indevida de milhares de repositórios de código legítimos e não relacionados.
Essa limpeza em grande escala foi motivada por um incidente grave na semana passada, quando a Anthropic acidentalmente tornou público o código-fonte de sua ferramenta, o Claude Code. Embora a empresa tenha reagido rapidamente, o código já havia sido amplamente copiado e distribuído, forçando-a a tomar medidas legais agressivas para bloqueá-lo na web.
Scripts automatizados fora de controle, desenvolvedores legítimos atingidos por “fogo amigo”
Durante a limpeza, a Anthropic empregou ferramentas de monitoramento automatizadas para identificar e denunciar repositórios contendo o código vazado. No entanto, essas ferramentas não conseguiram distinguir com precisão entre conteúdo genuinamente infrator e projetos legítimos que apenas faziam referência ou discutiam o incidente, resultando em muitas contas de desenvolvedores inocentes sendo atingidas no fogo cruzado.
Muitos desenvolvedores afetados expressaram grande frustração, argumentando que essa abordagem de limpeza do tipo “atirar primeiro, perguntar depois” era altamente irresponsável. Embora a Anthropic tenha declarado posteriormente que foi um acidente e esteja trabalhando para restaurar os projetos excluídos por engano, a reputação de sua marca sofreu danos consideráveis dentro da comunidade de código aberto.
Reflexões sobre vulnerabilidades de segurança: um “erro básico” de um dos principais laboratórios de IA
A causa principal desse caos foi um erro de configuração no sistema de compilação interno da Anthropic. Esse erro levou ao código-fonte privado do TypeScript, que deveria ter permanecido protegido, ser incluído em pacotes npm públicos — um erro que especialistas do setor consideram uma falha de segurança grave e fundamental.
De uma perspectiva mais ampla, este incidente destaca a extrema ansiedade que as principais empresas de IA enfrentam em relação aos seus ativos de dados. Na intensa competição tecnológica de 2026, vazamentos de código são de fato uma ameaça crítica. No entanto, quando as medidas de proteção se transformam em ataques indiscriminados ao ecossistema de desenvolvedores, seus danos colaterais podem se revelar mais prejudiciais do que o vazamento original.
A ByteDance Aumenta os Incentivos de IA Principal com o Doubao Aumentando 14,6%
A ByteDance convocou recentemente uma reunião de divulgação sobre a participação acionária do DouBao para revelar novas políticas de incentivos para os funcionários envolvidos na divisão do DouBao. O preço de exercício das ações do DouBao foi elevado
MiniMax Lança Programa de Equipes 10x para Incentivar Especialistas Globais em IA
A MiniMax (Xiyu Technology), o Laboratório de Inteligência Artificial Geral, lançou oficialmente o "Equipe 10x", uma iniciativa global de colaboração de talentos. Este programa visa recrutar os melhores especialistas de diversos setores para explorar
A Coreia do Sul inicia a construção do Centro Nacional de Computação em IA, investindo 2,5 trilhões de won com meta para 2028
O outlet sul-coreano EtNews relata que a cerimônia de lançamento da pedra fundamental do Centro de Computação em IA da Coreia (KOACC) ocorreu em 3 de agosto no parque de data centers Solar City, em Sunan, Jeollanam-do. Com um investimento total de 2,





Lar






