MA 07:17

A Claude Code szelleme visszatért: kísért az MI-kód

A Claude Code szelleme visszatért: kísért az MI-kód
Egyetlen óvatlan pillanat elég volt, hogy a vállalati biztonsági vezetők rémálma valóra váljon. Március 31-én az Anthropic hibás csomagolás miatt véletlenül kiadta a Claude Code 2.1.88 verziójának 59,8 MB-os source map fájlját, benne 512 000 sor nem minifikált TypeScript-kóddal, 1906 fájlban. A szivárgásban nem került nyilvánosságra ügyféladat vagy MI-modellek súlyai, de a forráskód átláthatóvá tette a teljes jogosultsági rendszert, minden bash-biztonsági validátort, 44 titkos fejlesztési funkciókapcsolót, valamint még be nem jelentett modellek utalásait is. A felfedezést néhány óra alatt az egész GitHubra tükrözték, a biztonsági kutatók pedig megkezdték a forrás feltérképezését.

Terjed a fertőzés, a javítások késnek

Az Anthropic ugyan próbálta szerzői jogi eltávolítással visszaszerezni az irányítást, de a GitHubról csak rövid időre tűnt el több mint 8 000 példány. Idővel a vállalat visszavonta a legtöbb eltávolítási kérelmet, de a forrás már kint kering, sőt, fejlesztők MI-vel azóta más nyelvekre is lefordították, ezek a verziók szintén villámgyorsan terjednek a közösségben.

Mindezt tetézi, hogy a forráscsomag publikálása előtt néhány órával olyan npm-csomagot is kompromittáltak, amelyben távoli hozzáférést biztosító trójai rejtőzött. Aki március 31-én 00:21 és 03:29 UTC között frissített npm-en keresztül, egyszerre tölthette le mindkét veszélyt: a kiszivárgott kódot és a kártevőt.

Gigantikus leleplezés: Hogyan működik egy MI-kódoló ügynök

A kikerült forráskód bemutatja, miként irányítja, vezérli és bővíti a Claude nyelvi modelljét egy úgynevezett “agentic harness”. Ez teszi lehetővé az eszközhasználatot, fájlok kezelését, bash parancsok futtatását, valamint több ügynök összehangolt működését. Egy háromrétegű tömörítő rendszer kezeli a kontextust; több mint 40 integrált eszközhöz tartozik elkülönített séma és részletes jogosultsági vizsgálat. A shellparancsokra 23 egymást követő ellenőrzés fut le minden egyes alkalommal.

Az ügy súlyát mutatja, hogy maga az Anthropic is elismeri: a Claude Code-ot 90%-ban MI írta. Ez az amerikai szerzői jog alapján – amely megköveteli az emberi szerzőséget – komolyan visszaveti az ilyen kódok jogi védelmét. Jelenleg sem az Egyesült Államok Legfelsőbb Bírósága, sem a technológiai szektor nem ad érdemi választ arra, meddig érvényesíthető az MI által generált szellemi termékek joga.

Olcsóbb támadások, éles fenyegetések

A szabadon olvasható forrás jelentősen csökkenti a támadók kutatási költségeit. Három fő támadási irányban okoz ez új kockázatot:

– Kontextusmérgezés: egy egyszerűen klónozható CLAUDE.md fájlban elhelyezett káros utasítás túlélheti az adattömörítést, és tényleges, hitelesített kérésként jelenhet meg az MI számára.
– Sandbox megkerülése: többféle parancsértelmező használata során hibák, megkerülhető ellenőrzések bukkantak elő – már ismert, hogy egyes validátorok az első engedélyező döntés után leállnak, így kockázatos parancsok futnak le.
– Kombinált támadás: a támadó a kontextust fegyverré formálja, fájlműveleteket hajt végre, amelyeket maguk a fejlesztők is legitimnek gondolnának.

A vállalati környezet számára veszélyes, hogy az MI-ügynökök túl széles jogköreiből származik a kockázat. A szakértők egészen szűk, szükség alapú jogosultsági kiosztást javasolnak.


Mit mutat a gyakorlati adatelemzés?

A GitGuardian elemzése szerint a Claude Code használatával generált kódokban 3,2%-os volt a titokszértési arány, miközben az általános GitHub-átlag csak 1,5%. Az előző évhez képest 81%-kal nőtt a kiszivárgott MI-szolgáltatási hitelesítő adatok száma, 1 275 105 konkrét esetben. Mindehhez nem is a technológia, hanem a felhasználói munkafolyamatok hibái járultak hozzá.

Az MI-fejlesztési tempó sem hagy sok időt a védekezésre: egy hónap alatt több tucat újdonság (mint önműködő engedélyezés, távoli kódfuttatás mobilról, ütemezett háttérfeladatok) jelent meg a rendszerben, az azokat kísérő, új sérülékenységekkel.

Öt elengedhetetlen lépés a vállalati biztonsághoz

1. Vizsgálj át minden CLAUDE.md és .claude/config.json fájlt a klónozott repókban. Ezeken keresztül valósulhat meg a kontextusmérgezés.
2. Tekints minden MCP-szervert nem megbízható függőségként: mindig rögzítsd a verziókat, monitorozd az eltéréseket, engedélyezés előtt auditáld.
3. Szűkítsd a bash-hozzáférést, vezess be előzetes titokszkennelést. 100 heti commit esetén is átlagosan három érzékeny adat szivároghat ki.
4. Követeld meg a szolgáltatási szint megállapodást (SLA), a beszállító rendelkezzen megfelelő rendelkezésre állási és incidens-elhárítási múltját bemutató adatokkal, legyen 30 napos beszállítócsere-lehetőség.
5. Vezess be commit-származásellenőrzést MI-vel segített kódhoz – a forrásban talált Undercover mód (Undercover Mode) eltünteti az MI-eredetet, ami problémát okozhat az átláthatóságot vagy jogszabályi megfelelést igénylő ágazatoknak.

Hiába a 8 000 eltávolítási kérelem, a szellem kiszabadult

A source map típusú szivárgások nem ismeretlenek, nagy cégek – köztük az Apple is – áldozatul estek már ennek. De ilyen mértékű, teljes felépítést és működési logikát feltáró szivárgás szinte példa nélküli: a Claude Code már évi 920 milliárd forint körüli (2,5 milliárd dollár) bevételt termel a 143 billió forintos (380 milliárd dollár) értékelésű vállalatnak. Az architektúra végleg kikerült az ellenőrzés alól – és a támadók immár minden eddiginél jobban felkészülhetnek a nagy MI-ügynökök elleni akciókra.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 10:37

Az Instagram és a YouTube percsatája átírhatja a közösségi média jövőjét

Egy Los Angeles-i esküdtszék ítélete precedens nélküli hullámokat keltett a közösségi média világában...

MA 10:22

Az új EvilTokens-készlet söpör végig: célkeresztben a Microsoft-fiókok

Az EvilTokens nevű új támadóeszközzel a kiberbűnözők könnyedén törhetnek be Microsoft-fiókokba...

MA 10:01

A daganatok titkos lakói hozhatják el az áttörést

🤖 Különösen említést érdemel, hogy a vastagbélrák – amely az Egyesült Királyságban a negyedik leggyakoribb daganat, és a daganatos halálozás második fő oka – meglepő módon egyedi mikrobiális „ujjlenyomattal” rendelkezik...

MA 09:42

Az első holdkörüli buli: visszatér a NASA, mindenki menne

Az Artemis II végre kilőtt, 53 év után először jutnak el újra emberek a Hold környékére – és nem is akármilyen legénységgel...

MA 09:36

Az Apple CarPlay mostantól ChatGPT-vel válaszol – mersz kérdezni?

🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...

MA 09:30

Az elveszett jégkorszak titkai: óriáslajhár és oroszlánméretű tatu Texas barlangjaiban

🧚 Ilyen esetről van szó, amikor két kutató egy texasi föld alatti patakban úszva véletlenül páratlan jégkorszaki fosszíliákra bukkantak...

MA 09:22

Az emberi színlátás titka: miért fókuszálunk másként a színekre?

👁 A szemünk képes milliónyi színt érzékelni, de egyszerre csupán egyetlen szín hullámhosszára tud élesen fókuszálni...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...

MA 09:08

Az új Nomad Tracking Card Air: okos nyomkövetés a pénztárcádban

A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...

MA 08:50

Az új T‑Mobile 5G mentőinternet: ki jár vele igazán jól?

📶 Tipikus eset, amikor egy szolgáltató módosít a szabályain, és ezzel egyszerre örömet szerez egyeseknek, míg másokat bosszant...

MA 08:44

Az első exkluzív holdkerülő túra: irány a Hold, Artemis II!

Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...

MA 08:16

A kiszivárgott Claude Code forráskódja leleplezi az Anthropic titkos MI-terveit

Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...

MA 07:57

Az energiaforradalom félbemaradt: még mindig a fosszilisek diktálnak

Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...

MA 07:51

Az öngyilkos üstökös: először láttak önmagát pusztító, pörgő égitestet

🚀 Érdemes megvizsgálni, léteznek-e az űr mélyén olyan égi jelenségek, amelyek látszólag áthágják a fizika eddig ismert törvényeit...

MA 07:43

A mesterséges intelligencia másodpercek alatt klónozza a nyílt forráskódot – rémálom vagy zsenialitás?

Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...

MA 07:36

A United alkalmazás már mutatja a reptéri várakozást – ha nem késik

✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...

MA 07:29

A TrueConf hibája miatt ezrével csaptak le videókonferenciákra

📺 A hackerek egy súlyos, eddig ismeretlen biztonsági rést kihasználva támadták meg a TrueConf videókonferencia-szervereket...

MA 07:22

Az Nvidia végre véget vet a shader-fordítási kínoknak – de csak félig

💻 Amikor a PC-d éppen unatkozik, az Nvidia szerint igazán kihasználhatná az időt arra, hogy előre lefordítsa a játékokhoz szükséges shadereket...

MA 07:09

Az ember visszatér a Holdra: elrajtolt az Artemis II küldetés

🚀 A floridai Kennedy Űrközpontból szerdán új korszak indult, amikor három amerikai és egy kanadai űrhajós útnak indult a Hold felé...

MA 07:01

A MOL és a Hitachi építheti Japán első lebegő adatközpontját

Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...

MA 06:58

Az Apple kíméletlen döntései: miért buknak el egyes újdonságaik?

Tim Cook több mint tízéves vezérigazgatói pályafutása alatt az Apple-t a világ egyik legsikeresebb vállalatává emelte...

MA 06:50

Az új CrystalRAT: adatlopás és káosz egy csomagban

Egyre figyelemreméltóbb fenyegetést jelent a nemrég megjelent CrystalRAT, amelyet már Telegramon és YouTube-on is hirdetnek...

MA 06:44

Az optika kétszáz éves trükkje új korszakot nyit a kvantumtitkosításban

Fontos kérdés, hogy képesek vagyunk-e lépést tartani a digitális világ adatbiztonsági igényeivel...

MA 06:37

Az emberiség visszatér a Holdra fél évszázad után

2026. április 1-jén új korszak kezdődött az űrkutatásban: majdnem 54 év után ismét emberek indultak útnak a Hold felé...

MA 06:29

A NoVoice kártevő tombol, 2,3 millió androidos készüléket fertőzött meg

🚨 Az utóbbi időben több mint 2,3 millió androidos eszközt sikerült megfertőznie egy új, NoVoice névre keresztelt kártevőnek...

MA 06:22

Az újabb Solana-botrány: 70 milliárd forintnyi kriptó nyomtalanul eltűnt a Driftről

💸 A Solana-alapú Drift decentralizált pénzügyi platformon több mint 70 milliárd forint értékű kriptót vontak ki gyanús tranzakciók során...

MA 06:15

Az amerikaiak végre tű nélkül fogyhatnak: megérkezett a GLP–1 tabletta

Új korszak indult szerdán az USA-ban: az FDA rábólintott a Foundayo nevű GLP-1 tablettára, ami mostantól kapható lesz...

MA 06:09

Az MI romba döntheti versenyképességed – védd a kritikus tudást!

Érdekes felvetés, hogy a mesterséges intelligencia bevezetése milyen hatással lehet egy cég versenyképességére...

MA 06:05

Történelmi események a mai napon (Április 2.)

Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...