‹ முகப்புக்கு திரும்ப

Claude‑ன் கோடு npm‑ல் வெளிப்பட்டது – இந்திய AI‑காரர்களுக்கு என்ன அர்த்தம்?

Anthropic இன் Claude மாதிரி சில கோடுகள் npm ரெஜிஸ்ட்ரியில் வெளியானது. இது பாதுகாப்பு ரிஸ்க், இந்திய டெவ்‌லப்பர்களுக்கு என்ன செய்யணும் என்று பார்க்கலாம்.

Keerthika 1 min read
Google-ல் Follow
அப்டேட் 5 மாதங்கள் முன்
Security Claude‑ன் கோடு npm‑ல் வெளிப்பட்டது – இந்திய AI‑காரர்களுக்கு என்ன அர்த்தம்? 1 நிமிடம் மீதம் Google-ல் Follow
Claude‑ன் கோடு npm‑ல் வெளிப்பட்டது – இந்திய AI‑காரர்களுக்கு என்ன அர்த்தம்?

தமிழ்டெக் AI சுருக்கம்

கடந்த வாரம் npm registry-ல `claude-core`ன்னு ஒரு package தெரிஞ்சது; அதுல Anthropic-ோட Claude model-related transformer scripts, tokenizer, config JSON-லாம் இருந்தது, யாரோ தவறுதலா public-ஆ publish பண்ணிட்டாங்க, community report பண்ணதும் npm உடனே remove பண்ணிட்டாங்க. Full model weights leak ஆகல, ஆனா Python-ல multi-head attention script, Node.js wrapper, temperature/top_k மாதிரி hyper-parameter config-லாம் வெளியாச்சு—இது developers-க்கு ஒரு reference ஆகலாம், அதே சமயம் security risk-உம் காட்டுது. இந்திய AI startups பலர் Claude API-யை chatbot/content/code assistant-ஆ use பண்றதால, இப்போ npm private scope-ஐ `.npmrc`-ல சரி பார்த்து, API keys-ஐ rotate பண்ணி, dependencies-ஐ audit பண்ணி, CI/CD-ல Snyk/npm audit மாதிரி scanners போட்டு Two-Factor Authentication enable பண்ணணும். Anthropic publishing workflow-ஐ patch பண்ணி weights leak ஆகலன்னு சொல்லிட்டாங்க; இது open-source vs closed-source LLM discussion-ஐ மறுபடியும் சூடாக்குது, leaked snippets students-க்கு production-grade transformer pipeline கத்துக்க ஒரு learning resource-ஆவும் மாறலாம். FinTech/EdTech/HealthTech-ல Claude API key compromise ஆனா personal data risk வரலாம், so package.json-ல unknown packages இல்லையா பார்த்து, npm audit ஓட்டி high-severity fix பண்ணி, critical workload-க்கு Mistral/LLaMA மாதிரி open-source models-ஐ self-host பண்ணலாமான்னு Indian devs யோசிக்கலாம்.

  • Anthropic இன் Claude source code npm பாக்கேஜில் குறுகிய காலம் வெளிப்பட்டது.
  • கோடுகள் மட்டும், மாதிரி வெயிட்ஸ் இல்லை – ஆனால் security risk உள்ளது.
  • இந்திய AI டெவ்‌லப்பர்கள் npm audit, 2FA, API key rotation போன்ற நடவடிக்கைகளை உடனே செய்ய வேண்டும்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

சரி, என்ன நடந்தது?

கடந்த வாரம் npm ரெஜிஸ்ட்ரியில் claude-core என்ற பாக்கேஜ் கண்டுபிடிக்கப்பட்டது. அதில் Anthropic இன் Claude மாதிரியின் சில டிரான்ஸ்ஃபார்மர் ஸ்கிரிப்ட்களும், tokenizer‑னும், config JSON‑களும் இருந்தது. பாக்கேஜ் யாரோ தெரியாமலே "npm publish" செய்துவிட்டதா? சமூகம் அதை ரிப் போர்ட் பண்ணி, npm உடனேயே அதை ரெம்வ் பண்ணியது.

எப்படி இப்படி ஆனது?

Anthropic உள் டூல்களுக்கு private npm scope-ஐ பயன்படுத்துகிறது. ஒரு developer .npmrc‑ல் தவறுதலாக public registry‑க்கு பாய்ச்சியிருக்கலாம், அல்லது npm publish கட்டளை தவறாக typed ஆகலாம். அதனால்தான் அந்த பாக்கேஜ் public‑ல் கிடைத்தது, யாரும் npm install claude-core செய்து கோடுகளைப் பார்த்துக்கொள்ள முடிந்தது.

Premium Content

You've read all your free articles today. Subscribe to continue reading.

You've used 3 of 3 free articles today.

Subscribe Now

Already subscribed? Sign in

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications