• Моя лента
  • Главная
  • Что важно
  • Медиа и развлечения
Поиск

Stay Curious. Stay Wanture.

© 2026 Wanture. All rights reserved.

  • Terms of Use
  • Privacy Policy
Технологии/Безопасность
Утечка Anthropic 2.1.88: раскрыты Opus 4.7 и Sonnet 4.8

31 марта 2026

—

Новость

Алина Джафарова

Компания Anthropic случайно разместила служебный файл .map в пакете npm версии 2.1.88, что позволило энтузиастам извлечь более 512 тысяч строк TypeScript кода ИИ агента Claude. Утечка раскрыла информацию о будущих моделях Opus 4.7, Sonnet 4.8 и незапланированной нейросети Capybara, а также скрытые функции: режим под прикрытием, систему долгосрочной памяти KAIROS, виртуального питомца BUDDY и трекер фрустрации.

Российские компании получают возможность изучить оптимизацию диалоговых моделей и адаптировать их под требования регуляторов, экономя ресурсы на собственных экспериментах. Это особенно актуально на фоне продолжающегося развития отечественных языковых моделей.

Эксперты по безопасности npm отметили, что подобные ошибки подчёркивают необходимость строгой проверки артефактов перед публикацией. Они рекомендуют внедрять автоматическое сканирование .map файлов и использовать подписи пакетов.

Инцидент Shai Hulud, произошедший 14–18 сентября 2025 года и затронувший более 700 пакетов npm с суммарными загрузками около 2,6–2,9 млрд в неделю, продемонстрировал опасность самораспространяющихся атак. Заражённые пакеты похищали npm и GitHub токены разработчиков, автоматически публикуя заражённые версии других пакетов через скрипты pre install. В ноябре 2025 года была зафиксирована вторая волна Shai Hulud 2.0 с более агрессивными техниками.

Лаборатория Касперского и российские технические издания (Habr, Xakep) подробно освещали этот инцидент. Хотя прямых указаний на целенаправленность атаки на российские организации нет, масштаб компрометации затронул разработчиков по всему миру, включая отечественные команды.

Российским разработчикам рекомендуется применять следующие меры защиты:

  • Проверять наличие .map файлов перед публикацией
  • Подписывать пакеты с помощью npm sign
  • Включать сканирование уязвимостей в процесс непрерывной интеграции (например, Snyk, Dependabot)
  • Немедленно менять токены npm, GitHub PAT, SSH ключи и облачные ключи при подозрении на компрометацию
  • Проводить аудит скриптов pre install на наличие внешних вызовов
  • Мониторить наличие подозрительных файлов: bundle.js, setup_bun.js, bun_environment.js, репозитории с суффиксом migration и workflow файлы вроде shai hulud*.yml

Компания Anthropic планирует выпустить исправление и обновить процесс непрерывной интеграции, чтобы исключить утечки служебных файлов. Инцидент стал очередным напоминанием: даже крупнейшие ИИ компании не застрахованы от ошибок в цепочках поставок.

Более подробный разбор возможностей Claude доступен в статье о Claude Opus 4.5 с бесконечными диалогами и автономным кодированием.

Mobile Bottom Test Banner

О чём это

  • Новость/
  • Алина Джафарова/
  • Технологии/
  • Безопасность/
  • Anthropic/
  • Claude/
  • Безопасность Цепочек Поставок/
  • Утечка Source Map

Лента

    Microsoft анонсировала Xbox без модификаций GPU

    Microsoft анонсировала Xbox без модификаций GPU

    GPU AMD без изменений, позволяя сразу использовать FSR и генератор кадров

    Павел Островскийоколо 11 часов назад
    VK Music: прослушивание «VK Микс» выросло на 60 %

    VK Music: прослушивание «VK Микс» выросло на 60 %

    Добавление треков на одного пользователя выросло на 103 %, а в апреле появятся новые разделы

    Алина Джафароваоколо 12 часов назад
    Техсбор: 250 рублей за смартфон и 500 рублей за ноутбук

    Техсбор: 250 рублей за смартфон и 500 рублей за ноутбук

    С 1 сентября 2026 года в России стартует новый техсбор на электронику

    Алина Джафароваоколо 12 часов назад
    OnePlus Ace 6 Ultra: мобильный игровой удар — 28 апреля!

    OnePlus Ace 6 Ultra: мобильный игровой удар — 28 апреля!

    Чехол‑контроллер с кнопками делает Ace 6 Ultra портативной PlayStation

    Алина Джафарова1 день назад
    OnePlus Watch 4: титановый, Wear OS 6.0 и до 16 дней работы

    OnePlus Watch 4: титановый, Wear OS 6.0 и до 16 дней работы

    Титановый корпус, двойной GPS L1+L5, IP69 и Gemini AI для спортсменов

    Павел Островский1 день назад
    Huawei представила Watch Buds 2: гибрид часов и наушников

    Huawei представила Watch Buds 2: гибрид часов и наушников

    Титановый корпус, яркость 3000 нит, до трёх дней работы и встроенные TWS‑затычки

    Павел Островский1 день назад
    Сбербанк запустил KVAE‑2.0: ИИ‑модели в 4 раза быстрее

    Сбербанк запустил KVAE‑2.0: ИИ‑модели в 4 раза быстрее

    Токенизаторы KVAE‑2.0 снижают вычислительные затраты, позволяя обучать диффузионные модели на обычных серверах

    Алина Джафарова1 день назад
    Huawei представила Pura X Max с 7,7‑дюймовым экраном

    Huawei представила Pura X Max с 7,7‑дюймовым экраном

    5,4‑дюймовый внешний дисплей, Wi‑Fi 7 и диафрагма камеры — российский интерес

    Павел Островский1 день назад
    Mac Studio отложен до октября 2026 года

    Mac Studio отложен до октября 2026 года

    Mac Studio с процессорами M4 Pro и M3 Ultra и MacBook Pro с OLED‑дисплеем перенесены

    Павел Островский1 день назад
    Huawei анонсирует Pura 90 Pro‑Max с 200‑Мп камерой

    Huawei анонсирует Pura 90 Pro‑Max с 200‑Мп камерой

    В линейку вошли Pura 90 и Pura 90 Pro, цены от 4 699 юаней до 8 499 юаней

    Алина Джафарова1 день назад
    Loading...
Технологии/Безопасность

Утечка Anthropic 2.1.88: раскрыты Opus 4.7 и Sonnet 4.8

31 марта 2026

—

Новость

Алина Джафарова

Компания Anthropic случайно разместила служебный файл .map в пакете npm версии 2.1.88, что позволило энтузиастам извлечь более 512 тысяч строк TypeScript кода ИИ агента Claude. Утечка раскрыла информацию о будущих моделях Opus 4.7, Sonnet 4.8 и незапланированной нейросети Capybara, а также скрытые функции: режим под прикрытием, систему долгосрочной памяти KAIROS, виртуального питомца BUDDY и трекер фрустрации.

Российские компании получают возможность изучить оптимизацию диалоговых моделей и адаптировать их под требования регуляторов, экономя ресурсы на собственных экспериментах. Это особенно актуально на фоне продолжающегося развития отечественных языковых моделей.

Эксперты по безопасности npm отметили, что подобные ошибки подчёркивают необходимость строгой проверки артефактов перед публикацией. Они рекомендуют внедрять автоматическое сканирование .map файлов и использовать подписи пакетов.

Инцидент Shai Hulud, произошедший 14–18 сентября 2025 года и затронувший более 700 пакетов npm с суммарными загрузками около 2,6–2,9 млрд в неделю, продемонстрировал опасность самораспространяющихся атак. Заражённые пакеты похищали npm и GitHub токены разработчиков, автоматически публикуя заражённые версии других пакетов через скрипты pre install. В ноябре 2025 года была зафиксирована вторая волна Shai Hulud 2.0 с более агрессивными техниками.

Лаборатория Касперского и российские технические издания (Habr, Xakep) подробно освещали этот инцидент. Хотя прямых указаний на целенаправленность атаки на российские организации нет, масштаб компрометации затронул разработчиков по всему миру, включая отечественные команды.

Российским разработчикам рекомендуется применять следующие меры защиты:

  • Проверять наличие .map файлов перед публикацией
  • Подписывать пакеты с помощью npm sign
  • Включать сканирование уязвимостей в процесс непрерывной интеграции (например, Snyk, Dependabot)
  • Немедленно менять токены npm, GitHub PAT, SSH ключи и облачные ключи при подозрении на компрометацию
  • Проводить аудит скриптов pre install на наличие внешних вызовов
  • Мониторить наличие подозрительных файлов: bundle.js, setup_bun.js, bun_environment.js, репозитории с суффиксом migration и workflow файлы вроде shai hulud*.yml

Компания Anthropic планирует выпустить исправление и обновить процесс непрерывной интеграции, чтобы исключить утечки служебных файлов. Инцидент стал очередным напоминанием: даже крупнейшие ИИ компании не застрахованы от ошибок в цепочках поставок.

Более подробный разбор возможностей Claude доступен в статье о Claude Opus 4.5 с бесконечными диалогами и автономным кодированием.

О чём это

  • Новость/
  • Алина Джафарова/
  • Технологии/
  • Безопасность/
  • Anthropic/
  • Claude/
  • Безопасность Цепочек Поставок/
  • Утечка Source Map

Лента

    Microsoft анонсировала Xbox без модификаций GPU

    Microsoft анонсировала Xbox без модификаций GPU

    GPU AMD без изменений, позволяя сразу использовать FSR и генератор кадров

    Павел Островскийоколо 11 часов назад
    VK Music: прослушивание «VK Микс» выросло на 60 %

    VK Music: прослушивание «VK Микс» выросло на 60 %

    Добавление треков на одного пользователя выросло на 103 %, а в апреле появятся новые разделы

    Алина Джафароваоколо 12 часов назад
    Техсбор: 250 рублей за смартфон и 500 рублей за ноутбук

    Техсбор: 250 рублей за смартфон и 500 рублей за ноутбук

    С 1 сентября 2026 года в России стартует новый техсбор на электронику

    Алина Джафароваоколо 12 часов назад
    OnePlus Ace 6 Ultra: мобильный игровой удар — 28 апреля!

    OnePlus Ace 6 Ultra: мобильный игровой удар — 28 апреля!

    Чехол‑контроллер с кнопками делает Ace 6 Ultra портативной PlayStation

    Алина Джафарова1 день назад
    OnePlus Watch 4: титановый, Wear OS 6.0 и до 16 дней работы

    OnePlus Watch 4: титановый, Wear OS 6.0 и до 16 дней работы

    Титановый корпус, двойной GPS L1+L5, IP69 и Gemini AI для спортсменов

    Павел Островский1 день назад
    Huawei представила Watch Buds 2: гибрид часов и наушников

    Huawei представила Watch Buds 2: гибрид часов и наушников

    Титановый корпус, яркость 3000 нит, до трёх дней работы и встроенные TWS‑затычки

    Павел Островский1 день назад
    Сбербанк запустил KVAE‑2.0: ИИ‑модели в 4 раза быстрее

    Сбербанк запустил KVAE‑2.0: ИИ‑модели в 4 раза быстрее

    Токенизаторы KVAE‑2.0 снижают вычислительные затраты, позволяя обучать диффузионные модели на обычных серверах

    Алина Джафарова1 день назад
    Huawei представила Pura X Max с 7,7‑дюймовым экраном

    Huawei представила Pura X Max с 7,7‑дюймовым экраном

    5,4‑дюймовый внешний дисплей, Wi‑Fi 7 и диафрагма камеры — российский интерес

    Павел Островский1 день назад
    Mac Studio отложен до октября 2026 года

    Mac Studio отложен до октября 2026 года

    Mac Studio с процессорами M4 Pro и M3 Ultra и MacBook Pro с OLED‑дисплеем перенесены

    Павел Островский1 день назад
    Huawei анонсирует Pura 90 Pro‑Max с 200‑Мп камерой

    Huawei анонсирует Pura 90 Pro‑Max с 200‑Мп камерой

    В линейку вошли Pura 90 и Pura 90 Pro, цены от 4 699 юаней до 8 499 юаней

    Алина Джафарова1 день назад
    Loading...