Isso é o que chamamos de bolinho lindo. A Anthropic acaba de vazar o código-fonte do Código Claudesua ferramenta CLI ultrapoderosa, devido a um simples erro de configuração no npm.

Ontem, a notícia abalou o Vale do Silício: o código-fonte do Código Claudea ferramenta terminal dos desenvolvedores, tornou-se disponível gratuitamente. Nenhum hack sofisticado, nenhum grupo de hackers russos, apenas um erro humano muito banal.

Para ir mais longe
Criei um aplicativo com IA sem saber codificar: do zero treinamento a um aplicativo iOS e Android

Ao publicar a versão 2.1.88 no registro npm, as equipes esqueceram de excluir um arquivo .map. Para quem não mexe com TypeScript no café da manhã, e eu entendo o porquê, esse arquivo é uma espécie de roteiro para transformar código compactado e ilegível em texto simples, exatamente como foi escrito pelos desenvolvedores.

Obtivemos assim 512.000 linhas de código e mais de 1.900 arquivos no GitHub em poucos minutos.

Kairós e Tamagotchi

Vamos falar sobre conteúdo. Os curiosos que já bifurcaram o repositório (mais de 50.000 vezes na última contagem) desenterraram algumas pepitas. O mais intrigante? Um recurso codificado sob o nome de Kairós. Seria um agente autônomo “permanente”, capaz de rodar em segundo plano na sua máquina para entender continuamente o seu projeto.

Descobrimos também um lado muito mais humano, até um pouco geek, entre os engenheiros antrópicos. O código contém um sistema completo de “ animais de estimação virtuais“, uma espécie de Tamagotchi integrado ao console que reage à forma como você codifica. São 18 espécies diferentes, com diversos níveis de raridade e variantes. brilhante“.

Mais controverso, um “Moda disfarçada” foi avistado. Este modo é destinado a funcionários da Anthropic que trabalham em repositórios públicos, apagaria automaticamente todos os vestígios de uso de IA em históricos de modificação (commits). Uma forma de manter a imagem de um “codificador humano” mesmo quando a IA faz todo o trabalho.

Você deve alterar suas senhas?

A pergunta que todos vocês estão se perguntando: meus dados estão em risco? A resposta curta é não. A Anthropic reagiu rapidamente através de seu porta-voz Christopher Nulty, afirmando que nenhum dado nem o cliente nem quaisquer credenciais foram expostas.

Neste código, vemos principalmente como a ferramenta gerencia permissões, como chama seus subagentes e como conta seus tokens. Esta é uma mina de ouro para quem deseja contornar as limitações de segurança da IA.


Você sabia? O Google Notícias permite que você escolha sua mídia. Não perca Frandroid e Numerama.

Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *