Anthropic, npm에 Claude Code 소스 코드 513K줄 실수로 공개 — 개발자가 알아야 할 사항
(dev.to)
Anthropic의 Claude Code 소스 코드 51만 3천 줄이 npm 배포 실수로 유출되었으며, 이와 동시에 axios 패키지에 대한 공급망 공격이 발생했습니다. 이번 사건은 AI 에이전트의 핵심 아키텍처 노출과 함께 원격 코드 실행(RCE) 및 API 키 탈취라는 심각한 보안 위협을 초래했습니다.
이 글의 핵심 포인트
- 1Anthropic의 Claude Code 소스 코드 513,000줄이 npm 배포 실수로 유출됨
- 2유출된 코드를 통해 RCE 및 API 키 탈취 가능한 취약점(CVE-2025-59536 등) 노출
- 3