Anthropic удалила утечку кода, от которой пострадали тысячи репозиториев GitHub

Недавно гигант в области искусственного интеллекта Anthropic, пытаясь удалить утечённый исходный код с GitHub, вызвал масштабный инцидент с «побочным ущербом» из-за чрезмерного усердия. Компания признала, что в ходе подачи запроса на удаление кода, нарушающего авторские права, в результате ошибки были по ошибке удалены тысячи не имеющих к этому отношения законных репозиториев кода.
Эта масштабная очистка была вызвана серьезным инцидентом на прошлой неделе, когда Anthropic случайно обнародовала исходный код своего инструмента Claude Code. Хотя компания отреагировала быстро, код уже был широко скопирован и распространен, что вынудило ее принять агрессивные юридические меры для его блокировки в Интернете.
Автоматизированные скрипты вышли из-под контроля, законные разработчики пострадали от «дружественного огня»
Во время очистки Anthropic использовала автоматизированные инструменты мониторинга для выявления и сообщения о репозиториях, содержащих утечённый код. Однако эти инструменты не смогли точно различить подлинный контент, нарушающий авторские права, и законные проекты, которые просто ссылались на инцидент или обсуждали его, в результате чего многие аккаунты невиновных разработчиков оказались под перекрестным огнем.
Многие пострадавшие разработчики выразили значительное недовольство, утверждая, что такой подход к очистке — «сначала стреляй, потом спрашивай» — был крайне безответственным. Хотя Anthropic позже заявила, что это был несчастный случай и что она работает над восстановлением ошибочно удаленных проектов, репутация ее бренда в сообществе открытого исходного кода понесла значительный ущерб.
Размышления о уязвимостях безопасности: «базовая ошибка» от ведущей лаборатории ИИ
Коренной причиной этого хаоса стала ошибка конфигурации во внутренней системе сборки Anthropic. Эта ошибка привела к тому, что частный исходный код TypeScript, который должен был оставаться защищенным, был включен в публичные пакеты npm — ошибка, которую эксперты отрасли считают серьезным, фундаментальным сбоем безопасности.
В более широкой перспективе этот инцидент подчеркивает крайнюю озабоченность ведущих компаний в области ИИ по поводу своих данных. В условиях жесткой технологической конкуренции 2026 года утечки кода действительно представляют собой серьезную угрозу. Однако когда защитные меры превращаются в безразборные атаки на экосистему разработчиков, их побочный ущерб может оказаться более разрушительным, чем сама утечка.
Связанная статья
MiniMax представляет программу Team Program с 10-кратным вознаграждением для стимулирования глобальных экспертов в области ИИ
Компания MiniMax (Xiyu Technology), Лаборатория общего искусственного интеллекта, официально запустила инициативу по глобальному сотрудничеству с талантами «Команда 10x». Эта программа направлена на привлечение ведущих экспертов из различных отраслей
Южная Корея начала строительство национального центра вычислений на базе искусственного интеллекта, инвестируя 2,5 триллиона вон с целевым сроком завершения к 2028 году
Южнокорейское издание EtNews сообщает, что 3 августа в парке дата-центров Solar City в Сунане (провинция Чолла-Намдо) состоялась церемония закладки первого камня в основание Центра вычислений ИИ Кореи (KOACC). При общем объеме инвестиций в 2,5 трлн в
Шесть технологических гигантов поддерживают Linux Foundation с суммой $12,5 млн для борьбы с шумом уязвимостей в ИИ
Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн дол
Рекомендации по связанным специальным темам
Комментарии (0)

Недавно гигант в области искусственного интеллекта Anthropic, пытаясь удалить утечённый исходный код с GitHub, вызвал масштабный инцидент с «побочным ущербом» из-за чрезмерного усердия. Компания признала, что в ходе подачи запроса на удаление кода, нарушающего авторские права, в результате ошибки были по ошибке удалены тысячи не имеющих к этому отношения законных репозиториев кода.
Эта масштабная очистка была вызвана серьезным инцидентом на прошлой неделе, когда Anthropic случайно обнародовала исходный код своего инструмента Claude Code. Хотя компания отреагировала быстро, код уже был широко скопирован и распространен, что вынудило ее принять агрессивные юридические меры для его блокировки в Интернете.
Автоматизированные скрипты вышли из-под контроля, законные разработчики пострадали от «дружественного огня»
Во время очистки Anthropic использовала автоматизированные инструменты мониторинга для выявления и сообщения о репозиториях, содержащих утечённый код. Однако эти инструменты не смогли точно различить подлинный контент, нарушающий авторские права, и законные проекты, которые просто ссылались на инцидент или обсуждали его, в результате чего многие аккаунты невиновных разработчиков оказались под перекрестным огнем.
Многие пострадавшие разработчики выразили значительное недовольство, утверждая, что такой подход к очистке — «сначала стреляй, потом спрашивай» — был крайне безответственным. Хотя Anthropic позже заявила, что это был несчастный случай и что она работает над восстановлением ошибочно удаленных проектов, репутация ее бренда в сообществе открытого исходного кода понесла значительный ущерб.
Размышления о уязвимостях безопасности: «базовая ошибка» от ведущей лаборатории ИИ
Коренной причиной этого хаоса стала ошибка конфигурации во внутренней системе сборки Anthropic. Эта ошибка привела к тому, что частный исходный код TypeScript, который должен был оставаться защищенным, был включен в публичные пакеты npm — ошибка, которую эксперты отрасли считают серьезным, фундаментальным сбоем безопасности.
В более широкой перспективе этот инцидент подчеркивает крайнюю озабоченность ведущих компаний в области ИИ по поводу своих данных. В условиях жесткой технологической конкуренции 2026 года утечки кода действительно представляют собой серьезную угрозу. Однако когда защитные меры превращаются в безразборные атаки на экосистему разработчиков, их побочный ущерб может оказаться более разрушительным, чем сама утечка.
MiniMax представляет программу Team Program с 10-кратным вознаграждением для стимулирования глобальных экспертов в области ИИ
Компания MiniMax (Xiyu Technology), Лаборатория общего искусственного интеллекта, официально запустила инициативу по глобальному сотрудничеству с талантами «Команда 10x». Эта программа направлена на привлечение ведущих экспертов из различных отраслей
Южная Корея начала строительство национального центра вычислений на базе искусственного интеллекта, инвестируя 2,5 триллиона вон с целевым сроком завершения к 2028 году
Южнокорейское издание EtNews сообщает, что 3 августа в парке дата-центров Solar City в Сунане (провинция Чолла-Намдо) состоялась церемония закладки первого камня в основание Центра вычислений ИИ Кореи (KOACC). При общем объеме инвестиций в 2,5 трлн в
Шесть технологических гигантов поддерживают Linux Foundation с суммой $12,5 млн для борьбы с шумом уязвимостей в ИИ
Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн дол





Дом






