Anthropic Gửi Thông Báo DMCA, Gỡ Hàng Loạt 8100 Kho Mã Nguồn

marsbitXuất bản vào 2026-04-01Cập nhật gần nhất vào 2026-04-01

Tóm tắt

Sau sự cố rò rỉ mã nguồn, Anthropic đã gửi thông báo DMCA tới GitHub, yêu cầu gỡ bỏ kho lưu trữ mã Claude Code trái phép. Hành động này dẫn đến việc xóa hơn 8100 kho lưu trữ, bao gồm cả nhánh chính và các bản fork. Nguyên nhân rò rỉ được xác định là do lỗi công cụ đóng gói nội bộ, khiến các tệp nhạy cảm và mã TypeScript bị đưa vào bản dựng môi trường sản xuất. Dù GitHub đã phối hợp gỡ nội dung, việc thu hồi hoàn toàn dữ liệu là bất khả thi do mã nguồn đã bị tải xuống và phát tán rộng rãi. Hiện nhiều nhà phát triển vẫn đang phân tích mã bị rò rỉ, bao gồm cả các hướng dẫn tinh chỉnh hành vi mô hình nội bộ.

Liên quan đến sự cố rò rỉ mã nguồn trước đó, gã khổng lồ AI Anthropic chính thức triển khai phản ứng pháp lý. Theo tin mới nhất, công ty này đã gửi nhiều thông báo DMCA (Đạo luật Bản quyền Thiên niên kỷ Kỹ thuật số) tới GitHub, yêu cầu dọn dẹp tất cả các kho lưu trữ mã nguồn Claude Code được lưu trữ bất hợp pháp trên nền tảng.

Do ảnh hưởng này, GitHub đã áp dụng cách xử lý "dọn sạch", không chỉ xóa kho lưu trữ chính bị báo cáo mà còn đồng thời gỡ bỏ hơn 8100 kho lưu trữ nhánh (Fork) liên quan. Đây là một trong những hành động dọn dẹp bản quyền mã quy mô lớn nhất trong ngành AI những năm gần đây.

Lý do rò rỉ bị đảo ngược: Không phải "lỗi con người" mà là BUG công cụ

Dư luận trước đây cho rằng việc rò rỉ là do nhân viên thao tác sai sót, nhưng báo cáo điều tra mới nhất cho thấy thủ phạm thực sự có thể là một lỗi BUG cấp thấp trong một công cụ đóng gói nào đó được sử dụng nội bộ tại Anthropic.

BUG này dẫn đến việc khi xây dựng gói cho môi trường production, hệ thống đã nhầm lẫn đóng gói cùng các tệp nhạy cảm vốn phải ở trạng thái riêng tư và mã nguồn TypeScript đầy đủ. Việc tiết lộ chi tiết kỹ thuật này phần nào làm giảm bớt sự nghi ngờ của công chúng về trình độ chuyên môn của nhân viên Anthropic, nhưng cũng đồng thời phơi bày lỗ hổng bảo mật nghiêm trọng tồn tại trong quy trình làm việc tự động hóa của họ.

Mặc dù GitHub đã phối hợp gỡ bỏ 8100 kho lưu trữ, nhưng do mã nguồn đã được tải xuống, sao chép và phát tán tới hàng chục nghìn nhà phát triển trên toàn cầu trong vòng 48 giờ qua, thông qua Telegram, các dịch vụ lưu trữ đám mây và các nền tảng Git riêng tư, việc xóa sạch hoàn toàn những dữ liệu này gần như là bất khả thi.

Hiện tại, vẫn có một lượng lớn nhà phát triển trong cộng đồng đang tiến hành nghiên cứu "kiểu khảo cổ" đối với mã này. Mã nguồn bị rò rỉ không chỉ cho thấy logic triển khai của Claude Code mà còn chứa một lượng lớn các hướng dẫn nội bộ về việc tinh chỉnh hành vi của mô hình.

Câu hỏi Liên quan

QAnthropic đã thực hiện hành động pháp lý nào liên quan đến vụ rò rỉ mã nguồn Claude Code?

AAnthropic đã gửi thông báo DMCA (Đạo luật Bản quyền Thiên niên kỷ Kỹ thuật số) tới GitHub, yêu cầu gỡ bỏ các kho lưu trữ mã nguồn Claude Code được lưu trữ bất hợp pháp trên nền tảng này.

QCó bao nhiêu kho lưu trữ (repository) trên GitHub đã bị ảnh hưởng bởi thông báo DMCA này?

AHơn 8100 kho lưu trữ, bao gồm cả kho chính và các kho nhánh (fork) liên quan, đã bị gỡ bỏ khỏi GitHub.

QNguyên nhân thực sự của vụ rò rỉ mã nguồn là gì theo báo cáo mới nhất?

ANguyên nhân không phải do lỗi của con người mà là do một lỗi BUG trong công cụ đóng gói nội bộ của Anthropic, khiến các tệp nhạy cảm và mã nguồn TypeScript bị đưa vào bản dựng môi trường sản xuất một cách sai lầm.

QTại sao việc xóa sạch hoàn toàn mã nguồn bị rò rỉ được cho là bất khả thi?

ABởi vì trong vòng 48 giờ, mã nguồn đã được tải xuống, sao chép và phát tán bởi hàng chục nghìn nhà phát triển trên toàn cầu thông qua các nền tảng như Telegram, dịch vụ lưu trữ đám mây và các nền tảng Git riêng tư khác.

QNội dung bị rò rỉ tiết lộ những thông tin nào về Claude Code?

AMã nguồn bị rò rỉ không chỉ tiết lộ logic triển khai của Claude Code mà còn chứa một lượng lớn các hướng dẫn nội bộ liên quan đến việc điều chỉnh hành vi của mô hình.

Nội dung Liên quan

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist2 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist2 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报6 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报6 giờ trước

TRM Cảnh Báo Kẻ Lừa Đảo Tiền Mã Hóa Đang Gieo Rẫy Bẫy Vé Cá Cược World Cup 2026

Công ty phân tích blockchain TRM Labs cảnh báo những kẻ lừa đảo tiền mã hóa đang bắt đầu gieo rẫm các chiến dịch lừa đảo xung quanh World Cup 2026, bao gồm cổng bán vé giả, cá cược tỷ số cố định và các token meme kỷ niệm không chính thức. Báo cáo ngày 11/6 xác định bốn địa chỉ ví liên quan đến ba hoạt động lừa đảo đang diễn ra, nhắm vào người hâm mộ bóng đá. Số tiền thu được hiện còn nhỏ (ví dụ một địa chỉ trên Polygon nhận 1.562 USD), cho thấy đây là giai đoạn thử nghiệm hạ tầng lừa đảo ban đầu. Các rủi ro chính bao gồm: trang web bán vé giả dẫn người dùng đến luồng thanh toán tiền mã hóa do kẻ lừa đảo kiểm soát; các sơ đồ cá cược tỷ số cố định hứa hẹn thông tin nội bộ để chiếm đoạt tiền ứng trước; và các token theo chủ đề sự kiện (như $WORLDCUP) không có sự liên kết chính thức với FIFA, tiềm ẩn rủi ro "bơm thổi bóng". TRM nhấn mạnh những kẻ lừa đảo vẫn sử dụng các công cụ hoán đổi chuỗi chéo và sàn giao dịch để che giấu dấu vết. Cảnh báo được đưa ra sớm nhằm khuyến nghị người dùng cần thận trọng đặc biệt với các yêu cầu thanh toán bằng tiền mã hóa xung quanh vé, cá cược và token không chính thức trước khi làn sóng hype về World Cup 2026 gia tăng.

bitcoinist11 giờ trước

TRM Cảnh Báo Kẻ Lừa Đảo Tiền Mã Hóa Đang Gieo Rẫy Bẫy Vé Cá Cược World Cup 2026

bitcoinist11 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片