Erro amador expõe milhares de linhas de código do Claude Code
A Anthropic enfrenta um dos seus maiores desafios de reputação após a exposição acidental do código-fonte da sua ferramenta de programação de elite. O incidente, provocado por uma falha interna, coloca em risco a vantagem da empresa no competitivo setor da inteligência artificial (IA).
A génese da falha: quando o erro humano supera a tecnologia
A ascensão do Claude Code sofreu uma reviravolta inesperada com a fuga do seu código-fonte. A arquitetura desta ferramenta de vanguarda ficou vulnerável devido a um lapso interno já admitido pela Anthropic, criando uma oportunidade de ouro para as empresas rivais.
Ao contrário do que se poderia especular, esta situação não resultou de uma intrusão externa ou de um ataque informático sofisticado. O problema teve origem num erro de gestão interna durante a publicação de uma atualização.
Ao lançar a versão 2.1.88 do package @anthropic-ai/claude-code, foi incluído por lapso um ficheiro de mapa de código JavaScript (.map) com cerca de 59,8 MB, destinado exclusivamente a tarefas de debug da equipa de desenvolvimento.
A empresa apressou-se a esclarecer que este incidente se tratou de uma falha humana no processo de empacotamento e não de uma quebra nos seus sistemas de segurança. É importante salientar que não foram comprometidos dados sensíveis de clientes nem credenciais de acesso, limitando-se a exposição ao funcionamento interno da aplicação.
As consequências imediatas e a reação da comunidade
O impacto desta negligência foi imediato. Durante o período em que o ficheiro esteve acessível num repositório público do GitHub, foram contabilizadas mais de 500.000 linhas de código expostas. A rapidez da comunidade de programadores foi impressionante, registando-se mais de 50.000 forks do código em poucas horas.
Esta fuga permite agora uma análise minuciosa da estrutura do Claude Code, revelando não só as ferramentas internas que sustentam a IA, mas também pistas sobre funcionalidades que ainda não tinham sido anunciadas oficialmente.
A Anthropic reagiu com celeridade ao remover o package comprometido e ao disponibilizar uma versão corrigida para impedir novas transferências. No entanto, o ecossistema digital não esquece, e a propagação do ficheiro original tornou a situação praticamente irreversível para a empresa.
Este evento representa um golpe duplo para a Anthropic.
- Por um lado, a sua propriedade intelectual foi entregue de bandeja a competidores e agentes interessados em contornar as barreiras de segurança do sistema.
- Por outro lado, afeta diretamente a imagem de uma organização que sempre se posicionou como a alternativa mais segura e ética no mercado das IAs.
Leia também:




















@Telmo @bst @Zé Carlos estão a ver o que dá armarem-se em programadores de prompt?
looool
Isto quase dava uma musica.
Só os vibe coders conhecem a dor
Quando clicam em run só pedem por favor
Cada vez mais aparecem buggs para arranjar
Deveria ter estudado em vez de na AI me fiar
Se tens erros que o Claude não consegue arranjar
Chama o António, chama o António
Ele vai-se rir, programador não sou mas vou ter que fingir
Chama o António, chama o António
Se queres mudar pra melhorar
Chama o António, chama o António
Muitos cursos online vais ter que ver
Chama o António, chama o António
Chamam-lhe Claude o santo
As vezes o malandro só faz pior
Quem o conhece a valer
Dizem que ele vai fazer de mim um progamador
A esta velocidade nem tão cedo
O prazo está a chegar e estou com medo
nem refractor ao código isto faz como deve ser
Vi dois tutorias e já penso trabalhar para a janela
Mas depois acordo e percebo que programação tenho que aprender
Não acredito que foi erro pois já é a segunda vez, uma coisa é certa com tanto hype nenhuma empresa de publicidade com milhões de plafond conseguia o que eles co seguiram tudo fala no Claude Capybara (codename Mythos) a nova versão que foi descoberta no leak, tudo a quer testar!
O hype é tanto que maior parte dos devs acha que eles estão a adiar o lançamento porque iria colocar maior parte da internet sucesptivel a ataques de hackers isto leva a preocupações de segurança, devido ao seu poder extremo…
Se fosse intencional eles não estariam a ameaçar processar quem colocou o código público.