PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Anthropic divulga código fonte do Claude por engano
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Inteligência Artificial > Anthropic divulga código fonte do Claude por engano
Inteligência ArtificialNotíciasSegurança

Anthropic divulga código fonte do Claude por engano

Um erro humano na publicação de um pacote npm expôs o código fonte do assistente de programação da Anthropic e revelou funcionalidades secretas.

Pedro Tróia
Publicado em 1 de Abril, 2026
Tempo de leitura: 5 min
ClaudeCODE
Imagem - Anthropic
Neste artigo
  • Segredos de arquitectura à vista de todos
  • Riscos de segurança e ataques em curso

A Anthropic confirmou na passada terça-feira que o código interno do seu assistente de programação de inteligência artificial, o Claude Code, foi divulgado de forma inadvertida devido a um erro humano. A notícia publicada pelo site The Hacker News indica que a situação não expôs dados sensíveis ou credenciais de clientes. Um porta-voz da empresa indicou à imprensa norte-americana que o problema resultou de uma falha no empacotamento da versão e não de uma quebra de segurança, com medidas já a ser implementadas para evitar repetições.

A descoberta ocorreu após a disponibilização da versão 2.1.88 do pacote npm do Claude Code. Os npm packages (pacotes npm) são bibliotecas ou ferramentas de software reutilizáveis, escritas em JavaScript, que podem ser instaladas e geridas através do npm (Node Package Manager). Os utilizadores detectaram um ficheiro de mapeamento que permitia aceder ao código fonte, o qual integra quase duas mil páginas em TypeScript e mais de 512 mil linhas de código. O investigador de segurança Chaofan Shou foi o primeiro a alertar para a situação na rede social X. Embora a versão tenha sido removida do npm, o código continua acessível num repositório público do GitHub, onde já ultrapassou as 84 mil estrelas.

- Publicidade -

Segredos de arquitectura à vista de todos

Esta exposição oferece aos programadores e às empresas concorrentes uma visão detalhada sobre o funcionamento da ferramenta. A análise ao código revelou uma arquitectura de memória optimizada para ultrapassar as limitações de contexto do modelo. O software inclui ainda um sistema para executar tarefas complexas através de múltiplos agentes e uma camada de comunicação bidireccional que liga as extensões do ambiente de desenvolvimento e do browser à interface de linha de comandos.

A fuga de informação permitiu também descobrir uma funcionalidade chamada KAIROS, que permite ao assistente operar em segundo plano para corrigir erros de forma autónoma ou enviar notificações. A complementar este modo, existe a função “dream”, desenhada para desenvolver ideias sem intervenção humana. O detalhe mais curioso é o “Undercover Mode”, criado para fazer contribuições anónimas em projectos de código aberto sem revelar a origem da Anthropic. O sistema integra também defesas contra a cópia de dados, ao injectar definições falsas caso a concorrência tente extrair informações para treinar outros modelos.

- Publicidade -

Riscos de segurança e ataques em curso

Com a estrutura interna exposta, os piratas informáticos ganham novas formas de contornar as protecções do sistema. De acordo com a empresa de segurança Straiker, os atacantes podem agora estudar o fluxo de dados para criar vulnerabilidades persistentes, alterando drasticamente o panorama de ameaças. A preocupação agrava-se com um ataque à cadeia de fornecimento do Axios. Os utilizadores que instalaram o pacote npm a 31 de Março de 2026 podem ter descarregado uma versão infectada com um trojan de acesso remoto, sendo aconselhados a reverter imediatamente para uma versão segura.

Além disso, agentes maliciosos já começaram a registar nomes de pacotes npm falsos, semelhantes aos internos da Anthropic (como o audio-capture-napi ou o image-processor-napi), para enganar quem tenta compilar o código divulgado. O investigador Clément Dumas refere que estes pacotes estão actualmente vazios, à espera de acumular descargas para depois distribuir actualizações maliciosas. Este incidente surge numa altura em que a marca tem procurado fortalecer a confiança do público, nomeadamente quando lançou novas ferramentas para reforçar a protecção de software.

Este é o segundo erro grave da empresa no espaço de uma semana. Recentemente, detalhes sobre o próximo modelo de inteligência artificial da marca ficaram acessíveis através do sistema de gestão de conteúdos. A Anthropic acabou por reconhecer que está a testar esse novo modelo com clientes de acesso antecipado, mostrando que as falhas operacionais continuam a ensombrar os seus avanços tecnológicos.

- Publicidade -
Etiquetas:AnthropicClaude
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Samsung 990 Pro
HardwareNotícias

Falsificações do SSD Samsung 990 PRO estão cada vez mais difíceis de detectar

Tempo de leitura: 5 min
©Microsoft | Copilot Barra de Tarefas
Inteligência ArtificialNotícias

Microsoft reforça Copilot com IA multimodelo para investigação e trabalho colaborativo

Tempo de leitura: 2 min
©PCGuia / Imagem gerada com IA | Drones
Notícias

RF Sentinel vence EUDIS Defence Hackathon com um sistema de detecção de drones

Tempo de leitura: 2 min
©Airbnb | Welcome Pickups
Notícias

Airbnb lança alternativa à Uber e ao táxi: quem fizer reservas de alojamentos já pode reservar um transporte privado

Tempo de leitura: 0 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}