<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Npm on Token Times</title><link>https://tokentimes.net/pt/tags/npm/</link><description>Recent content in Npm on Token Times</description><generator>Hugo -- gohugo.io</generator><language>pt-BR</language><copyright>Token Times</copyright><lastBuildDate>Thu, 02 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://tokentimes.net/pt/tags/npm/index.xml" rel="self" type="application/rss+xml"/><item><title>Vazamento Acidental Expõe o Código-Fonte e Segredos do Claude Code</title><link>https://tokentimes.net/pt/posts/2026-04-02-claude-code-leak/</link><pubDate>Thu, 02 Apr 2026 00:00:00 +0000</pubDate><guid>https://tokentimes.net/pt/posts/2026-04-02-claude-code-leak/</guid><description>
&lt;p&gt;&lt;figure&gt;
&lt;picture&gt;
&lt;img
loading="lazy"
decoding="async"
alt="Vazamento Acidental Expõe o Código-Fonte e Segredos do Claude Code"
class="image_figure image_internal image_unprocessed"
src="https://tokentimes.net/images/2026-04-02/claude-code-leak.png"
/&gt;
&lt;/picture&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;Um erro humano de empacotamento incluiu quase 60 megabytes de arquivos de mapeamento (Source Maps) na versão 2.1.88 do Claude Code via npm, expondo cerca de 500.000 linhas de código TypeScript com os prompts da IA, lógica de funcionamento interno e um controverso &amp;ldquo;Modo Infiltrado&amp;rdquo;.&lt;/p&gt;
&lt;h2 id="contexto"&gt;Contexto&lt;/h2&gt;
&lt;p&gt;No dia 31 de março de 2026, a Anthropic publicou uma atualização aparentemente simples, a versão 2.1.88, para a biblioteca npm do Claude Code – a ferramenta de inteligência artificial assistencial por linha de comando (CLI) focada em desenvolvedores. Porém, um equívoco de configuração durante o deploy do pacote enviou um arquivo &lt;code&gt;.map&lt;/code&gt; de 59,8 MB ao registro de publicação. Esses arquivos de source map permitiram aos pesquisadores refazer a engenharia reversa do código transpilado e acessar aproximadamente 500 mil linhas de código-fonte TypeScript da aplicação não ofuscado. A empresa norte-americana logo confirmou que a gafe foi ocasionada por &amp;ldquo;erro humano&amp;rdquo; no empacotamento da release, descartando de imediato qualquer cenário de ataque cibernético ou a intenção de transformar a ferramenta em Open Source.&lt;/p&gt;</description></item></channel></rss>