Kihagyás

Practical AI: Anthropic Claude Code Post-Mortem

Dátum: 2026-04-01 Podcast: Practical AI Műsorvezetők: Daniel Whitenack (Prediction Guard CEO), Chris Benson (AI & Autonomy Research Engineer) Típus: podcast

Tartalom

Anthropic Claude Code forráskód kiszivárgás és supply chain támadás post-mortem.

Főbb pontok:

  • 2026.04.01: Claude Code .map fájl véletlenül benne maradt a csomagban (~3 órás ablak)
  • 500 000+ sor zárt forráskód rekonstruálhatóvá vált + rosszindulatú Axios (RAT)
  • Biztonsági kutató Chao Feng Shuo (friedrice) rekonstruálta a forráskódot
  • Előzmények: DoD supply chain risk besorolás (03.03), bírósági végzés (03.26), Claude Mythos leak (03.27)
  • Anthropic felvásárolta a Bun JS runtime-ot (2025 végén)

Agent harness = valódi IP

  • A modell NEM a lényeg — az agent harness (memóriakezelés, tool-összekötés, session-perzisztencia)
  • Háromrétegű memória: MEMORY.md index → tematikus shard-ok → self-healing grep
  • Strict write discipline: csak ellenőrzött műveletek kerülnek memóriába (hallucináció-megelőzés)
  • Auto-dream: 24 óránként konszolidálás (megfigyelések → tartós memóriába)
  • Anti-distillation decoy: hamis tool-ok a chain-of-thought-ban

uncover.ts botrány

  • Anthropic fájl ami elrejti, hogy AI generált kód került open source repókba
  • Open source közösség dühös: AI safety cégként nem illik elrejteni az AI-t
  • Brand perception csorbulás: Anthropic "safety & transparency" vs valódi viselkedés

Következmények

  • Clean room rewrite: Python és Rust verzió (100K stars rekordidő alatt, 50K az első 2 órában)
  • Vendor lock-in kockázat: ügyfelek újragondolják az egyoldalú Anthropic-függőséget
  • Ellátási lánc kockázat: nem csak modell, hanem harness szinten is
  • Claude Code proaktív irányba (cron, heartbeat) — OpenClaw-hoz hasonlóan
  • Modellek egyre kevésbé differenciáltak, a harness az IP

Wiki beépítve

→ ai-automation — Claude Code Leak Post-Mortem szekció

Vissza a tetejére