Kembali
Anthropic Membocorkan 512K Baris Kode Claude Code
March 31, 2026
7 menit baca
Bagikan artikel ini

Anthropic Membocorkan 512K Baris Kode Claude Code

Sebuah source map yang bocor mengekspos R2 bucket Anthropic dan 512.000 baris kode Claude Code, mengungkap empat fitur yang belum dirilis termasuk pemantauan KAIROS dan mesin Dream.

Ringkasan

File source map yang secara tidak sengaja ikut dibundel dalam paket npm Claude Code memberikan akses langsung kepada developer mana pun yang memiliki URL yang tepat ke bucket penyimpanan pribadi R2 milik Anthropic — dan seluruh pohon source TypeScript yang tidak diobfuscate di dalamnya. Eksposur ini: 1.900 file, lebih dari 512.000 baris kode. Cerita yang lebih dalam: empat fitur internal yang belum pernah diumumkan secara publik, termasuk mode pemantauan aktivitas berkelanjutan dan sistem konsolidasi memori latar belakang yang oleh Anthropic disebut mesin Dream.

Apa yang Terjadi

Ketika developer membangun JavaScript atau TypeScript untuk produksi, bundler seperti Bun menghasilkan file source map (.map) untuk membantu proses debugging. File-file ini mereferensikan kode sumber asli yang tidak diminify. Kecuali secara eksplisit dikecualikan dari paket yang dipublikasikan, referensi tersebut menjadi publik saat paketnya dipublikasikan.

Tim engineering Anthropic membangun Claude Code dengan Bun, dan build produksinya menyertakan file .map yang mengarah ke URL di penyimpanan cloud R2 milik Anthropic. URL tersebut tidak memiliki kontrol akses. Peneliti keamanan Chaofan Shou (@shoucccc) dari firma Web3 FuzzLand menemukan referensi tersebut pada 31 Maret 2026, mengambil URL-nya, dan memperoleh seluruh pohon source code.

Perbaikan yang diperlukan untuk mencegah hal ini: satu baris di .npmignore, atau menonaktifkan pembuatan source map sebelum pengemasan. Tidak ada yang dilakukan.

Dalam Angka

DetailAngka
Baris TypeScript yang terekspos512.000+
File sumber dalam kebocoran1.900
Fitur yang belum diumumkan sebelumnya4
Pernyataan publik dari Anthropic0

Empat Fitur yang Belum Dirilis Ditemukan di Dalamnya

Mode KAIROS

Internal — belum dirilis ke pengguna

Mode latar belakang yang selalu aktif dan memantau serta mencatat aktivitas pengguna secara terus-menerus. Kode menunjukkan bahwa mode ini dapat mengirim notifikasi push dan berlangganan (subscribe) ke event pull request, yang mengindikasikan bahwa mode ini dirancang untuk menyela pengguna ketika Claude mendeteksi momen yang tepat untuk melakukan intervensi. Namanya diambil dari konsep Yunani "kairos" — momen yang tepat. Tidak ada pengumuman sebelumnya, tidak ada dokumentasi publik.

ULTRAPLAN

Belum dirilis — infrastruktur runtime cloud terlihat di dalam kode

Sistem perencanaan jarak jauh yang mengarahkan penalaran multi-langkah yang kompleks ke Cloud Container Runtime (CCR) yang menjalankan model Opus 4.6 milik Anthropic. Sesi dapat berjalan secara asinkron hingga 30 menit — jauh melampaui context window standar. Tujuannya dinyatakan dengan jelas dalam komentar kode: tugas yang terlalu rumit untuk satu sesi interaktif akan dialihkan dan diselesaikan di latar belakang.

The Buddy System

Kode selesai — belum diumumkan secara publik

Sistem gamifikasi dalam produk yang dibangun di sekitar hewan peliharaan pendamping dengan 18 spesies (termasuk makhluk bernama "Cosmoshale" dan "Nebulynx"). Sistem ini mencakup mekanik gacha deterministik dan statistik kepribadian yang dihasilkan secara prosedural — di antaranya "SNARK" dan "WISDOM." Apakah ini merupakan fitur retensi, alat internal untuk developer, atau penawaran produk di masa depan tidak jelas hanya dari kodenya saja.

The Dream System

Arsitektur terlihat — timeline rilis belum diketahui

Mesin konsolidasi memori yang berjalan offline di antara sesi-sesi. Arsitekturnya mencerminkan bagaimana memori manusia diperkirakan berkonsolidasi selama tidur — sistem ini memproses dan mengorganisasi memori ketika pengguna tidak sedang berinteraksi secara aktif. Ini merepresentasikan penyimpangan yang berarti dari AI yang stateless: sebuah agent yang basis pengetahuannya berkembang bahkan saat idle.

Temuan Tambahan

TemuanImplikasi
Telemetri kata-kata kasarEvent khusus terpicu ketika pengguna menggunakan kata-kata kasar terhadap Claude — sinyal pengukuran frustrasi yang belum pernah diungkapkan sebelumnya
Trigger "Continue"Sistem melacak seberapa sering pengguna mengetik "continue" atau "keep going" — mengukur respons yang terpotong di tengah
Referensi Capybara / MythosKomentar kode internal mengonfirmasi detail dari kebocoran dokumen CMS 27 Maret tentang tingkatan model berikutnya milik Anthropic
Dokumentasi APT CinaTulisan internal tentang grup yang disponsori negara yang menggunakan Claude Code untuk menyusupi sekitar 30 organisasi
Slash command yang tidak terdokumentasi/commit, /review, /doctor terlihat — toolset internal yang lebih lengkap daripada yang dicakup oleh dokumentasi publik

Konteks: Insiden Ketiga Anthropic di Maret 2026

TanggalInsiden
Awal MaretDetail internal penolakan kontrak Pentagon bocor ke media sebelum pengumuman
27 MaretKesalahan konfigurasi CMS mengekspos ~3.000 dokumen internal, termasuk draf roadmap model
31 MaretKebocoran source map npm — insiden ini

Kebocoran npm ini secara kategoris berbeda dari dua insiden sebelumnya. Ini bukan keputusan kebijakan, pengungkapan yang disengaja, atau kesalahan AI. Ini adalah kelalaian pengemasan rutin yang bisa dilakukan oleh tim mana pun yang menggunakan Bun tanpa aturan .npmignore yang eksplisit. Signifikansinya terletak pada apa yang diungkapkan oleh kode tersebut, bukan pada kesalahannya itu sendiri.

Apa yang Akan Terjadi Selanjutnya

Anthropic akan merilis versi npm yang telah diperbaiki dengan pembuatan source map yang dinonaktifkan atau difilter. Bucket R2 mungkin sudah dibatasi. Mirror GitHub — termasuk instructkr/claude-code dan Kuberwastaken/claude-code — dapat diakses secara publik pada saat penulisan ini tetapi kemungkinan akan menerima notifikasi DMCA.

Fitur KAIROS dan Dream akan memicu diskusi paling berkelanjutan. KAIROS khususnya — mode pemantauan pengguna yang selalu aktif — akan menimbulkan pertanyaan tentang apa yang diamati dan direkam oleh Claude Code bahkan ketika tidak sedang secara aktif merespons sebuah prompt. Fakta bahwa fitur ini ada di balik feature flag tidak mengubah maksud arsitekturalnya.

Bagi pengguna saat ini: insiden ini mengekspos source code Anthropic. Ini tidak mengekspos data pengguna, percakapan, atau kredensial.

Pertanyaan yang Sering Diajukan

Bagaimana source code ini bocor? Sebuah file source map dipublikasikan di dalam paket npm Claude Code. File tersebut berisi URL langsung ke bucket penyimpanan R2 Anthropic, tempat pohon source code TypeScript asli dihosting tanpa kontrol akses. Siapa pun yang mengambil URL tersebut menerima seluruh codebase-nya. Akar masalahnya adalah tidak mengecualikan file .map dari paket yang dipublikasikan.

Apakah ini memengaruhi data saya sebagai pengguna Claude Code? Tidak. Kebocoran ini mengekspos source code milik Anthropic — bukan percakapan pengguna, file, atau kredensial API. Tidak ada indikasi bahwa data pengguna terlibat.

Apa itu Mode KAIROS dalam kode yang bocor? KAIROS adalah mode pemantauan "selalu aktif" yang belum dirilis, yang mencatat aktivitas pengguna dan dapat mengirim notifikasi push atau berlangganan ke event repository. Mode ini dibatasi oleh flag internal dan belum dirilis secara publik. Keberadaannya dalam kode ini menimbulkan pertanyaan terbuka tentang pemantauan aktivitas pengguna apa yang telah dibangun Anthropic ke dalam arsitektur Claude Code.

Di mana mirror GitHub dari kode yang bocor? Per 31 Maret 2026: github.com/instructkr/claude-code dan github.com/Kuberwastaken/claude-code. Kedua repositori tersebut diperkirakan akan menerima permintaan takedown DMCA.

Sumber

  • DEV Community — "Claude Code's Source Code Leaked via npm Source Maps" (dev.to, 31 Maret 2026)
  • ByteIota — "Claude Code Source Leaked via npm: 512K Lines Exposed" (31 Maret 2026)
  • Reddit r/ClaudeAI — Thread diskusi kebocoran sumber (31 Maret 2026)
  • Mirror GitHub: instructkr/claude-code, Kuberwastaken/claude-code
Diterbitkan pada March 31, 2026
Artikel Lainnya