Amerika

Anthropic yanlışlıkla Claude’un kodunu yayınladı

Yayınlanma

Anthropic, popüler yapay zeka (AI) destekli kodlama asistanı Claude’un arkasındaki iç kaynak kodunu yanlışlıkla yayınladı.

Bu durum, markasını güvenliği ön planda tutmaya dayandıran bir yapay zeka modeli geliştiricisinin güvenliği konusunda soru işaretleri uyandırdı.

Anthropic, salı günü geç saatlerde e-posta yoluyla yaptığı açıklamada şunları kaydetti:

“Bugün erken saatlerde, bir Claude Code sürümünde bazı iç kaynak kodları yer aldı. Hassas müşteri verileri veya kimlik bilgileri söz konusu olmadı ya da ifşa edilmedi. Bu, bir güvenlik ihlali değil, insan hatasından kaynaklanan bir sürüm paketleme sorunuydu.”

Bu kaza, Anthropic’in birkaç gün içinde yaşadığı ikinci güvenlik hatası oldu ve geliştirici ortamlarında doğrudan çalışan bir kodlama aracı olan Claude Code ile ilgili yaklaşık 1.900 dosya ve 512.000 satırlık kodun güvenliğini tehlikeye attı.

Claude Code ile ilgili son sızıntı, ilk olarak sosyal medya platformu X’te, kodun bağlantısını paylaştığı iddia edilen ve 30 milyondan fazla görüntüleme alan bir gönderiyle gün yüzüne çıktı.

Bu sızıntı, kodu baştan sona incelediklerini söyleyen kullanıcıların çevrimiçi ortamda binlerce paylaşım yapmasına neden oldu.

Bazıları, henüz piyasaya sürülmemiş özelliklerin yanı sıra mevcut Claude Code sistemindeki bazı tuhaflıkları da ortaya çıkardıklarını iddia etti.

Birçok uzman, potansiyel güvenlik açıkları konusunda endişelerini dile getirdi.

AI siber güvenlik firması Straiker, bir blog yazısında şunları kaydetti:

“Saldırganlar artık verilerin Claude Code’un dört aşamalı bağlam yönetimi boru hattından tam olarak nasıl aktığını inceleyip test edebilir ve sıkıştırmadan kurtulacak şekilde tasarlanmış yükler oluşturabilir; böylece keyfi uzunluktaki bir oturum boyunca bir arka kapıyı etkin bir şekilde sürdürebilirler” dedi.

Anthropic ise “bunun tekrar olmasını önlemek için önlemler aldığını” belirtti.

Şubat ayında Anthropic, toplanan para da dahil olmak üzere şirketin değerini 380 milyar dolara çıkaran devasa bir fon turunda 30 milyar dolar topladı. Bu, önceki değerlemesinin yaklaşık iki katı.

Şirket, aynı ay içinde, yaygın bir aksaklık endişesiyle hukuk hizmetleri şirketlerinden yazılım ve siber güvenlik firmalarına kadar her şeyin hisselerini düşüşe geçiren bir dizi ürün piyasaya sürerek gündeme oturdu.

Geçen hafta Fortune, Anthropic’in, şirket içinde hem “Mythos” hem de “Capybara” olarak bilinen ve yakında piyasaya sürülecek bir modeli ayrıntılı olarak anlatan bir blog yazısı taslağı da dahil olmak üzere binlerce iç dosyayı halka açık bir sistemde sakladığını bildirmişti.

Bu sızıntılar, bu yılın başlarında ABD hükümeti tarafından tedarik zinciri riski olarak ilan edilen ve bu tanımlamaya karşı mahkemede mücadele eden Anthropic için kötü bir zamanda geldi.

Çok Okunanlar

Exit mobile version