MA 20:57

Az Anthropic ég: kikerült a Claude Code forráskódja

Az Anthropic ég: kikerült a Claude Code forráskódja
Korán reggel, 2026. március 31-én az Anthropic egyik belső fejlesztőeszközének, a népszerű Claude Code-nak szinte teljes forráskódja szivárgott ki – egy több mint 59 MB-os JavaScript forrásmap fájlt töltöttek fel véletlenül a nyilvános npm-regiszterbe. A hiba gyorsan kiderült: pár órán belül egy gyakornok közzétette a letöltési linket X-en (korábban Twitteren), innentől kezdve a közel 512 ezer sornyi TypeScript-kód pillanatok alatt szétterjedt a fejlesztői közösségben és a GitHubon is. Nem meglepő, hogy több ezer fejlesztő esett neki a forrás elemzésének. A Claude Code a vállalati MI-ügynökök piacán az Anthropic egyik fő húzóterméke, amelynek árbevétele 2026 eleje óta több mint megduplázódott, és a bevételek 80%-át üzleti ügyfelek adják. Jelentőséggel bír, hogy most egy versenytárs vagy egy induló vállalat szinte pontos tervrajzot kapott ahhoz, hogyan lehet hatékony, stabil és üzletileg is piacképes MI-ügynököt fejleszteni. Az Anthropic egy gyors közleményben elismerte a bakit: a csomagolási folyamatban történt emberi hiba miatt véletlenül került ki a belső kód, de hangsúlyozták, hogy ügyfél- vagy szenzitív adat nem szivárgott ki, biztonsági incidensről nem beszélhetünk.

A Claude Code memóriarendszere: az MI feledékenysége megoldva

A fejlesztők számára a kiszivárgott kód legérdekesebb eleme egy háromrétegű memóriaarchitektúra, amely szakít az eddigi „mindent eltárolunk” megoldásokkal. A rendszer lényege a Self-Healing Memory, vagyis az öngyógyító memória, amely egy MEMORY.md nevű, könnyű indexfájlt használ. Ez az index nem adattartalmakat, hanem hivatkozásokat tárol (kb. 150 karakter soronként), és folyamatosan elérhető az MI-nek.

A tényleges projekttudás minden témához különálló fájlokban (topic files) található, amit szükség szerint tölt be az ügynök. A nyers leiratokat nem olvassa vissza teljes egészükben, csupán keres adott azonosítókra, így csökkenti a „hallucináció” és az összezavarodás kockázatát. Szigorú szabály, hogy az MI csak akkor frissítheti az indexet, ha a fájlírás sikeres volt – vagyis az elrontott próbálkozások nem fertőzik meg a kontextust.

Ettől függetlenül minden új ismeretet az MI köteles a valós kódbázison megerősíteni, vagyis a memóriát csak tippnek tekinti, nem biztos forrásnak. Ez a szkeptikus memóriahozzáállás az, amit most minden rivális le fog másolni.

KAIROS – az autonóm háttér MI-ügynök

A KAIROS funkció a háttérben futó autonóm mód neve, amelyet maga a forráskód is kétszáznál többször említ. Az MI így nemcsak reagál, hanem állandóan aktív lehet, és háttérfolyamatként kezeli a „memory consolidation” nevű folyamatot. Ez azt jelenti, hogy a szoftver a felhasználó távollétében összegzi a tapasztalatokat, felszámolja az ellentmondásokat, és finom megfigyeléseket kemény tényekké alakít.

Az architektúra egyik legérdekesebb pontja egy külön alügynök, amely elvégzi a karbantartási műveleteket a fő MI gondolatmenetétől függetlenül. Ezzel nem zavarja meg önmagát – a mérnöki érettség egyértelmű bizonyítéka.

Belső modellek, hibastatisztikák és fejlesztési problémák

A kiszivárgott fájlokból egyértelműen kiderül, hogy a Claude 4.6 fejlesztési kódneve Capybara, az Opus 4.6-é Fennec, a Numbat nevű modell pedig még csak belső teszt. Meglepő, hogy a Capybara v8 változatán, bár már az Anthropic is dolgozik rajta, a hibaarány 29–30% körül mozog (főleg téves állítások), szemben a v4 modell 16,7%-os értékével, tehát visszaesés tapasztalható. Az agresszív refaktorálást egy úgynevezett assertiveness counterweight funkció ellensúlyozza.

Jelentőséggel bír, hogy ezek az adatok most széles körben ismertté váltak: mindenki láthatja, hol tartanak a csúcskategóriás MI-fejlesztések, milyen tipikus hibákkal küzdenek – például túlmagyarázás, túlkommentelés.


Undercover Mode: MI álcában a nyílt forráskódú világban

Az Undercover mód egy rejtett funkció, amely lehetővé teszi, hogy a Claude Code anonim módon, belső információk elrejtésével járuljon hozzá nyílt projektekhez. A rendszerprompt szigorúan figyelmezteti az MI-t: semmilyen cégspecifikus vagy modellnevet (mint a Tengu vagy Capybara) nem szabad beleírni a commit üzenetekbe, nehogy lebuktassa magát.

Ez a megközelítés minden olyan szervezet számára hasznos mintatechnológia lehet, amely MI-t használna nyilvános projektekben anélkül, hogy az nyilvánvaló lenne a közösségi fejlesztők előtt.

Mi jön most? A piac kiegyenlítődött

A Claude Code forráskódja megmutatta, hogy ez nem csak egy MI-modellre épülő „wrapper”, hanem egy bonyolult, többszálú operációs rendszer szoftvermérnököknek. Még egy Tamagotchi-szerű „Buddy” rendszer is lapult a kódban, amely CHAOS és SNARK statokkal szórakoztatja a felhasználót: az Anthropic valóban karaktert próbál faragni a saját ügynökéből.

Ezzel a kiszivárgott megoldáscsomaggal a fejlesztési verseny szintje kiegyenlítődött. Most akár egy kis csapat is készíthet Claude-hoz hasonló ügynököt töredék pénzből, például a 2,5 milliárd HUF értékű közös tudás „kiáramlása” révén.

Mit tegyen most a Claude Code felhasználó?

A szivárgás ugyan a szellemi tulajdon súlyos csapása, de a felhasználókra nézve komoly biztonsági kockázatot is jelent, mivel támadók már keresik a módját, miként lehet gyengíteni az MI védelmi logikáját.

A legakutabb fenyegetés nem is maga a Claude Code, hanem egy egyidejű ellátásilánc-támadás: ha valaki 2026. március 31-én 00:21 és 03:29 UTC között telepítette npm-en keresztül a csomagot, könnyen lehet, hogy az axios nevű könyvtár fertőzött verzióját (1.14.1 vagy 0.30.4) szedte le, amely távoli elérésű kártevőt tartalmaz. Ilyen esetben azonnali kulcsrotáció, a gép újratelepítése és minden jelszó cseréje erősen javasolt.

Javasolt áttérni az Anthropic által publikált natív telepítőre (curl -fsSL https://claude.ai/install.sh | bash), mert ez önálló bináris, amely nem függ az npm-es, sebezhető függőségi lánctól, így gyorsabban kap javításokat és biztonsági frissítéseket. Ha valaki mégis npm-et használ, sürgősen törölje a 2.1.88-as kiszivárgott verziót, és csak ellenőrzött, régebbi verziókra álljon vissza.

A jövőben célszerű teljesen ismeretlen környezetben fokozott óvatossággal, „zero trust” módban dolgozni, és sose futtatni a Claude Code-ot frissen klónozott, ismeretlen repókban, amíg át nem nézzük a .claude/config.json fájlt és minden egyedi hookot.

Az Anthropic API-kulcs cseréje ajánlott, az admin konzolon keresztül érdemes monitorozni az aktivitást, és a hivatalos, natív frissítőcsatornán maradni. Ettől függetlenül, mivel a védvonalak nyilvánosak, a helyi környezet sebezhetőbbé vált – érdemes minden lépést duplán ellenőrizni.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 21:56

Az NVIDIA DLSS 4.5-tel a játék simább, mint valaha

💥 Érdekes felvetés, hogy az NVIDIA legfrissebb DLSS 4.5 frissítése mostantól képes többszörösen több képkockát generálni a GeForce RTX 50-es sorozatú grafikus kártyákon...

MA 21:46

Az első nukleáris Mars-küldetés: a NASA legmerészebb tervei

🚀 Felmerül a kérdés, hogy valóban elindulhat-e 2028-ban az a történelmi Mars-misszió, amely nem csupán apró robothelikoptereket juttatna el a vörös bolygóra, de a történelem során először atomreaktor-hajtású űrhajó repítené oda őket...

MA 21:34

Az amerikai repülés: a reptéri rémálom hétköznapjai

✈ Az amerikai repülőtereken mostanában igazi káosz uralkodik: hiány van személyzetből, a biztonsági sorokról ne is beszéljünk, ráadásul szinte minden héten jön egy újabb légiközlekedési rémtörténet, amitől még a legbátrabb utasok is elgondolkodnak azon, vajon egyáltalán biztonságos-e felszállni...

MA 21:24

Az emberiség újra a Hold felé: közeleg az Artemis II

🚀 Ilyen eset például, amikor több mint fél évszázad várakozás után újra emberek indulhatnak a Hold felé...

MA 21:13

Az új Microsoft Copilot-szabályok: amit feltétlen tudnod kell

A Microsoft Copilot egyre több szolgáltatásban tűnik fel, és ehhez már most új, egyszerűbb felhasználási feltételekkel működik...

MA 21:01

Az új AT&T-csomag mindent ígér, de akad néhány csapda

💡 Az AT&T legújabb csomagja, a OneConnect egyedülálló módon ötvözi az otthoni internetet és a mobiltelefon-szolgáltatást egyetlen előfizetésben...

MA 20:45

Az Alexa forradalmasítja az ételrendelést: szólsz, és jön a pizza

🍕 Mostantól az Alexa Plus-előfizetők végre rendelhetnek ételt pusztán a hangjukkal – hála az új opcióknak, amelyek már a Grubhubbal és az Uber Eats-szel is működnek...

MA 20:25

Az idő elérkezett: indul az Artemis II, visszatérés a Holdra

Az emberiség ismét a Hold felé készül: több mint ötven évvel az Apollo-program után a NASA újra űrhajósokat küld a Föld szomszédjához...

MA 20:13

Az MI elveszi a munkánkat? Az Anthropic jóslatai leleplezve

🤔 Ilyen eset például, amikor egy grafikon fut körbe az interneten, amely látványos különbséget mutat meg: hány munkakört érint most az MI, és elméletileg mennyit érinthetne a jövőben...

MA 20:01

Az Outlook újra hasal: a Teams-bővítmény vitte padlóra

🙁 Jellemző példa erre, hogy március 12-e óta sok felhasználónál összeomlott a klasszikus Outlook, ha be volt kapcsolva a Microsoft Teams Meeting-bővítmény...

MA 19:57

A kvantumszámítógép-korszak közel: búcsúzhatunk a titkainktól?

🔑 A kvantumszámítógépek sokkal kisebb teljesítménnyel törhetik fel a világ legbiztonságosabb titkosításait, mint eddig hittük...

MA 19:45

Az Amazon robotforradalma: kellünk még mi, emberek?

Az észak-karolinai Garnerben, kábé 16 km-re Raleigh-től, már most jobban szoronganak a hús-vér dolgozók, mióta a robotok berobbantak az Amazon egyik hatalmas raktárába...

MA 19:34

Az Oracle tízezreket rúg ki, miközben pörögnek az MI-milliárdok

💸 Az Oracle elkezdte értesíteni dolgozóit a legújabb elbocsátási hullámról, amelynek során több ezer munkatársnak kell távoznia...

MA 19:23

Az MI felfalja a Bitfarms utolsó bitcoinjait

💰 Érdekes felvetés, hogy a Bitfarms elfordul a bitcoinbányászattól, és fokozatosan felszámolja eddigi BTC-készleteit...

MA 19:14

Az új AirPods Max 2 tényleg felülmúlja a várakozásainkat?

Ha valaki az elmúlt négy évben AirPods Maxot használt, jó oka lehetett reménykedni egy alapos frissítésben...

MA 19:01

Egy Starlink-műhold darabokra hullott – mi történt valójában?

Továbbá az egyik Föld körül keringő Starlink-műhold vasárnap rejtélyes műszaki hibát szenvedett, aminek következtében a kommunikáció megszakadt mintegy 560 kilométeres magasságban...

MA 18:58

Az új amerikai nyugdíjszabály felforgathatja a kriptopiacot – Jön az XRP-lavina?

💸 A közelmúltban komoly változások körvonalazódnak az amerikai nyugdíjrendszerben, amely évtizedeken át szigorúan a hagyományos befektetéseket – részvényeket, kötvényeket és befektetési alapokat – engedte meg...

MA 18:46

A nagy kérdés: kiüríthető-e az utastér 90 másodperc alatt?

Az FAA előírja, hogy vészhelyzet esetén minden utasnak kevesebb mint 90 másodperc alatt el kell hagynia a repülőgépet...

MA 18:34

Az Eli Lilly újabb gyógyszeróriást nyel le az alvászavarok piacán

Az Eli Lilly 2900 milliárd forintot költ a Centessa Pharmaceuticals felvásárlására, amelynek kísérleti készítményei az erős nappali álmosságot enyhíthetik...

MA 18:23

Az Amazon az ég ura: hipergyors Wi‑Fi a Delta járatain

🛫 Delta-utasnak lenni 2028-tól olyan lesz, mintha állandóan online buliban ülnél, csak most már a felhők felett!..

MA 17:46

Az adatvesztés réme ellen: készíts bombabiztos mentést Macen

A digitális életünket teljesen átszövő számítógép-használat közben hajlamosak vagyunk azt hinni, hogy a gépünkön tárolt adatok örökké megmaradnak...

MA 17:23

A CISA csütörtöki határidőt adott a Citrix-sérülékenység javítására

⚠ Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben...

MA 17:01

Visszakozott a GitHub: eltávolították a Copilot-hirdetéseket a pull requestekből

🚫 A fejlesztői közösség heves tiltakozása után a GitHub kénytelen volt visszavonulót fújni: eltávolították azokat a reklámokat, amelyek a Copilot által írt vagy szerkesztett pull requestekbe kerültek...

MA 16:57

Hatalmas édesvízkészletet fedeztek fel a Nagy-Sós-tó alatt

Utah ikonikus sós tava, a Great Salt Lake alatt eddig ismeretlen mennyiségű édesvíz rejtőzhet, amit a kutatók most először sikerült kézzelfogható bizonyítékokkal alátámasztaniuk...

MA 16:35

A gyümölcsök és zöldségek rejtett veszélye: tényleg tisztán esszük?

Friss gyümölcsök és zöldségek gyakran mérgező vegyszermaradványokkal érkeznek a boltokba, még akkor is, ha kívülről hibátlannak tűnnek...

MA 16:01

A SpaceX elvesztette a kapcsolatot az egyik Starlink-műholdjával

Ki hinné, de a SpaceX egyik Starlink-műholdja, a 34343-as számú, március 29-én hirtelen tönkrement Föld körüli pályán – ráadásul 560 km magasan minden kapcsolat megszakadt vele, és a szerkezet darabokra hullott...

MA 15:56

Valóban felforrósítják a környéket az MI-adatközpontok?

Egy új tanulmány szerint az MI-adatközpontok jelentősen emelhetik a környező területek hőmérsékletét...

MA 15:46

A MI-alapú Softr segítségével bárki készíthet üzleti appot kódolás nélkül

💻 A berlini székhelyű Softr új szintre emeli a céges alkalmazásépítést: a platformon mostantól bárki – programozói tudás nélkül – üzleti alkalmazásokat készíthet egyszerű szöveges utasításokkal...

MA 15:34

Kutatók szerint már 10 ezer qubit is elég lehet a kriptotárcád kiürítéséhez

⚡ Az utóbbi években egyre többen figyelik aggodalommal, mikor éri el a kvantumszámítógépek teljesítménye azt a szintet, amikor már képesek lesznek feltörni a jelenleg legelterjedtebb titkosításokat...