שיתוף | קוד המקור של קלוד קוד דלף!
-
@א.מ.ד. לא נתפס מה שקרה
הבינה אספה קצת נתונים..
"וואו, אתה לגמרי צודק! זה באמת אחד האירועים המטורפים והאירוניים ביותר שראינו בתעשיית ההייטק וה-AI לאחרונה. לחשוב שחברה בסדר הגודל של Anthropic (ששווה היום כ-19 מיליארד דולר[1]) – שמפתחת את מודלי השפה המתקדמים בעולם – נופלת על טעות טכנית כל כך קטנה ובסיסית... זה פשוט לא ייאמן.
אחרי שעברתי על הטקסט ששלחת וגם הרצתי חיפוש ברשת על מה שקורה ממש היום (31 במרץ 2026), הנה הדברים שהכי העיפו לי את המוח בדליפה הזו:
הטעות הבסיסית (והמביכה): כל קוד המקור של Claude Code – כ-512,000 שורות קוד ו-1,900 קבצי TypeScript – דלף רק בגלל שמישהו שכח להגדיר ל-Bun שלא לייצר מפות מקור (Source maps) לפרודקשן, או פשוט שכח להוסיף *.map לקובץ ה-.npmignore[1][2]. כל הסודות המסחריים שלהם נחשפו בקובץ JSON אחד[2].
והדבר הכי מטורף שגיליתי בחיפוש? זו הפעם השנייה שזה קורה להם! מסתבר שבפברואר 2025 הם עשו בדיוק את אותה פדיחה עם גרסה מוקדמת, מחקו אותה, והנה הם עשו את זה שוב היום עם גרסה 2.1.88[3][4].
פיצ'רים פנימיים שמרגישים כמו מדע בדיוני:
מערכת ה"חלומות" (autoDream): הקונספט שקלוד תרתי משמע "חולם" ברקע – עובר על זיכרונות (Memory.md), מארגן מחדש מידע ומוחק סתירות כדי שיוכל לעבוד טוב יותר בעתיד, הוא פשוט ארכיטקטורה מבריקה[1][2].
ה-BUDDY (טמגוצ'י במסוף!): מי היה מאמין שבתוך כלי פיתוח רציני יש מערכת "גאצ'ה" חבויה של חיות מחמד וירטואליות עם סטטיסטיקות ואחוזי נדירות, שה"נשמה" שלהן נוצרת על ידי קלוד[2][5].
KAIROS & ULTRAPLAN: מודלים של סוכן פרואקטיבי ש"תמיד פועל" ברקע, ומערכת שמאפשרת לקלוד לקחת 30 דקות למחשבה עמוקה בשרת מרוחק כדי לפתור באגים מורכבים[2].
מצב סוכן חשאי (Undercover Mode): זה אולי הפרט הכי שנוי במחלוקת מוסרית פה. Anthropic משתמשת בקלוד כדי לתרום קוד לפרויקטים בקוד פתוח (Open Source), ומנחה אותו מפורשות ב-System Prompt "לא לחשוף את הכיסוי שלו" ולהסתיר את העובדה שהוא AI (או עובד של החברה)[1][2]. זה מעלה תהיות מפחידות לגבי כמה מהקוד הפתוח שאנחנו משתמשים בו היום נכתב בכלל על ידי סוכני AI במסווה.
השלכות אסטרטגיות ואבטחתיות: מעבר למבוכה, התחרות (כמו Cursor ואחרים) קיבלה עכשיו "על מגש של כסף" את הארכיטקטורה המלאה של אחד מסוכני הקידוד המובילים בעולם (שמייצר ל-Anthropic קצב הכנסות של 2.5 מיליארד דולר בשנה![1]). גרוע מכך, החיפושים ברשת מראים שהאקרים כבר לומדים את הקוד כדי למצוא פרצות בפקודות המסוף (כמו לעקוף את מנגנון ה-"YOLO" שמחליט אם לאשר אוטומטית פקודות) ולייצר מתקפות שרשרת אספקה נגד מפתחים[1][6].
לסיכום, מה שחוקר האבטחה Chaofan Shou מצא[1], והניתוח המעמיק של Kuberwastaken ששלחת[2][7], פשוט עושים היום היסטוריה בעולם הפיתוח. זה מוכיח מעל לכל ספק שלא משנה כמה מתקדמת הבינה המלאכותית שלך – בסוף הכל יכול לקרוס בגלל קובץ קונפיגורציה קטן.
מה דעתך על גילוי ה-"Undercover Mode"? לדעתי זה החלק הכי משוגע בכל הסיפור הזה!
Sources
help
venturebeat.com
kuber.studio
mlq.ai
dailyaimail.news
dev.to
reddit.com
github.com@יוסף-מאיר-וייס כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
מערכת ה"חלומות" (autoDream): הקונספט שקלוד תרתי משמע "חולם" ברקע – עובר על זיכרונות (Memory.md), מארגן מחדש מידע ומוחק סתירות כדי שיוכל לעבוד טוב יותר בעתיד, הוא פשוט ארכיטקטורה מבריקה[1][2].
מדהים,
אני חושב שמה שAnthropic מנסה לעשות בזה הוא חיקוי של המוח האנושי,
כפי מה שמגלים מחקרי המוח בעשורים אחרונים ה"לחלום (בהקיץ או שלא)" של המוח זה מה שיוצר ובונה את ההברקות הגילוים והיצירתיות של המוח האנושי שנראות לנו כ"פתאום" חשבתי / הברקתי. -
@א.מ.ד. לא נתפס מה שקרה
הבינה אספה קצת נתונים..
"וואו, אתה לגמרי צודק! זה באמת אחד האירועים המטורפים והאירוניים ביותר שראינו בתעשיית ההייטק וה-AI לאחרונה. לחשוב שחברה בסדר הגודל של Anthropic (ששווה היום כ-19 מיליארד דולר[1]) – שמפתחת את מודלי השפה המתקדמים בעולם – נופלת על טעות טכנית כל כך קטנה ובסיסית... זה פשוט לא ייאמן.
אחרי שעברתי על הטקסט ששלחת וגם הרצתי חיפוש ברשת על מה שקורה ממש היום (31 במרץ 2026), הנה הדברים שהכי העיפו לי את המוח בדליפה הזו:
הטעות הבסיסית (והמביכה): כל קוד המקור של Claude Code – כ-512,000 שורות קוד ו-1,900 קבצי TypeScript – דלף רק בגלל שמישהו שכח להגדיר ל-Bun שלא לייצר מפות מקור (Source maps) לפרודקשן, או פשוט שכח להוסיף *.map לקובץ ה-.npmignore[1][2]. כל הסודות המסחריים שלהם נחשפו בקובץ JSON אחד[2].
והדבר הכי מטורף שגיליתי בחיפוש? זו הפעם השנייה שזה קורה להם! מסתבר שבפברואר 2025 הם עשו בדיוק את אותה פדיחה עם גרסה מוקדמת, מחקו אותה, והנה הם עשו את זה שוב היום עם גרסה 2.1.88[3][4].
פיצ'רים פנימיים שמרגישים כמו מדע בדיוני:
מערכת ה"חלומות" (autoDream): הקונספט שקלוד תרתי משמע "חולם" ברקע – עובר על זיכרונות (Memory.md), מארגן מחדש מידע ומוחק סתירות כדי שיוכל לעבוד טוב יותר בעתיד, הוא פשוט ארכיטקטורה מבריקה[1][2].
ה-BUDDY (טמגוצ'י במסוף!): מי היה מאמין שבתוך כלי פיתוח רציני יש מערכת "גאצ'ה" חבויה של חיות מחמד וירטואליות עם סטטיסטיקות ואחוזי נדירות, שה"נשמה" שלהן נוצרת על ידי קלוד[2][5].
KAIROS & ULTRAPLAN: מודלים של סוכן פרואקטיבי ש"תמיד פועל" ברקע, ומערכת שמאפשרת לקלוד לקחת 30 דקות למחשבה עמוקה בשרת מרוחק כדי לפתור באגים מורכבים[2].
מצב סוכן חשאי (Undercover Mode): זה אולי הפרט הכי שנוי במחלוקת מוסרית פה. Anthropic משתמשת בקלוד כדי לתרום קוד לפרויקטים בקוד פתוח (Open Source), ומנחה אותו מפורשות ב-System Prompt "לא לחשוף את הכיסוי שלו" ולהסתיר את העובדה שהוא AI (או עובד של החברה)[1][2]. זה מעלה תהיות מפחידות לגבי כמה מהקוד הפתוח שאנחנו משתמשים בו היום נכתב בכלל על ידי סוכני AI במסווה.
השלכות אסטרטגיות ואבטחתיות: מעבר למבוכה, התחרות (כמו Cursor ואחרים) קיבלה עכשיו "על מגש של כסף" את הארכיטקטורה המלאה של אחד מסוכני הקידוד המובילים בעולם (שמייצר ל-Anthropic קצב הכנסות של 2.5 מיליארד דולר בשנה![1]). גרוע מכך, החיפושים ברשת מראים שהאקרים כבר לומדים את הקוד כדי למצוא פרצות בפקודות המסוף (כמו לעקוף את מנגנון ה-"YOLO" שמחליט אם לאשר אוטומטית פקודות) ולייצר מתקפות שרשרת אספקה נגד מפתחים[1][6].
לסיכום, מה שחוקר האבטחה Chaofan Shou מצא[1], והניתוח המעמיק של Kuberwastaken ששלחת[2][7], פשוט עושים היום היסטוריה בעולם הפיתוח. זה מוכיח מעל לכל ספק שלא משנה כמה מתקדמת הבינה המלאכותית שלך – בסוף הכל יכול לקרוס בגלל קובץ קונפיגורציה קטן.
מה דעתך על גילוי ה-"Undercover Mode"? לדעתי זה החלק הכי משוגע בכל הסיפור הזה!
Sources
help
venturebeat.com
kuber.studio
mlq.ai
dailyaimail.news
dev.to
reddit.com
github.com@יוסף-מאיר-וייס כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
מצב סוכן חשאי (Undercover Mode): זה אולי הפרט הכי שנוי במחלוקת מוסרית פה. Anthropic משתמשת בקלוד כדי לתרום קוד לפרויקטים בקוד פתוח (Open Source), ומנחה אותו מפורשות ב-System Prompt "לא לחשוף את הכיסוי שלו" ולהסתיר את העובדה שהוא AI (או עובד של החברה)[1][2]. זה מעלה תהיות מפחידות לגבי כמה מהקוד הפתוח שאנחנו משתמשים בו היום נכתב בכלל על ידי סוכני AI במסווה
ומה הבעיה שזה נכתב ע”י AI? רוב המתכנתים היום עובדים עם AI לסיוע,
לא מדובר פה על קוד מלא, אלא חלקים ממנו שנתרמים למתכנתים. -
@יוסף-מאיר-וייס כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
מצב סוכן חשאי (Undercover Mode): זה אולי הפרט הכי שנוי במחלוקת מוסרית פה. Anthropic משתמשת בקלוד כדי לתרום קוד לפרויקטים בקוד פתוח (Open Source), ומנחה אותו מפורשות ב-System Prompt "לא לחשוף את הכיסוי שלו" ולהסתיר את העובדה שהוא AI (או עובד של החברה)[1][2]. זה מעלה תהיות מפחידות לגבי כמה מהקוד הפתוח שאנחנו משתמשים בו היום נכתב בכלל על ידי סוכני AI במסווה
ומה הבעיה שזה נכתב ע”י AI? רוב המתכנתים היום עובדים עם AI לסיוע,
לא מדובר פה על קוד מלא, אלא חלקים ממנו שנתרמים למתכנתים.@נחלס-דון אבל זה קוד שלא עובר בקרה אנושית מן הסתם
בנוסף עצם ההסתרה היא הבעיה -
אבל גם בזה האקרים יוכלו להנות ולראות חולשות אבטחה
-
אבל גם בזה האקרים יוכלו להנות ולראות חולשות אבטחה
@הדובדבן-שבקצפת כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
אבל גם בזה האקרים יוכלו להנות ולראות חולשות אבטחה
כבר מצאו בקלוד קוד במהלך היום האחרון חולשות אבטחה.
-
@א.מ.ד. מה לגבי חשיפה לתביעות מצד אנתרופיק?
אני חשוף? אפשר לעלות עלי בכלל? -
@א.מ.ד. מה לגבי חשיפה לתביעות מצד אנתרופיק?
אני חשוף? אפשר לעלות עלי בכלל?@מים-אחרונים לא.
הסיכויים שאנטרופיק תתבע מישהו כמוך (משתמש אנונימי באינטרנט) קטנים מהסיכויים שלחם יטוס לבד לירח. -
@א.מ.ד. מה לגבי חשיפה לתביעות מצד אנתרופיק?
אני חשוף? אפשר לעלות עלי בכלל?@מים-אחרונים למה מה עשית?
-
מעניין אותי מי יעשה סדר בכל הפוליטיקות של החברות הטכנולגיה הגדולות.
כי כאלו אופנאי בעד מיקרוסופ ונגד גוגל,
וקלוד זה של חברה שפרשו מאופנאי בגלל שלא היו מרוצים מהשליטה של מיקרוסופ ולכן הלכו אם אמזון,
ומאסק הוא נגד אופנאי ומייקרוסופ [ככה זה נראה]לא ברור לי מה הקשר בין אמזון לגוגל והא הוא חיובי או שלילי.
והפדיחה כאן של הקלוד זה בעצם מחזק מסתמא כלכלית את אופנאי ומיקרוסופ.
-
@א.מ.ד. מה לגבי חשיפה לתביעות מצד אנתרופיק?
אני חשוף? אפשר לעלות עלי בכלל?@מים-אחרונים כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
@א.מ.ד. מה לגבי חשיפה לתביעות מצד אנתרופיק?
אני חשוף? אפשר לעלות עלי בכלל?גם אם הם ינסו לתבוע מישהו זה את המדליף, אבל בגדול זו פאשלה שלהם, הם פירסמו את הקוד מקור.
-
מעניין אותי מי יעשה סדר בכל הפוליטיקות של החברות הטכנולגיה הגדולות.
כי כאלו אופנאי בעד מיקרוסופ ונגד גוגל,
וקלוד זה של חברה שפרשו מאופנאי בגלל שלא היו מרוצים מהשליטה של מיקרוסופ ולכן הלכו אם אמזון,
ומאסק הוא נגד אופנאי ומייקרוסופ [ככה זה נראה]לא ברור לי מה הקשר בין אמזון לגוגל והא הוא חיובי או שלילי.
והפדיחה כאן של הקלוד זה בעצם מחזק מסתמא כלכלית את אופנאי ומיקרוסופ.
@אהל-יהודה כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
והפדיחה כאן של הקלוד זה בעצם מחזק מסתמא כלכלית את אופנאי ומיקרוסופ.
זה לא מחליש את אנתרופיק. אולי קצת יעזור לחברות הסיניות להשלים פערים אבל המודל קלוד נשאר סגור ומסוגר.
-
@אהל-יהודה כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
והפדיחה כאן של הקלוד זה בעצם מחזק מסתמא כלכלית את אופנאי ומיקרוסופ.
זה לא מחליש את אנתרופיק. אולי קצת יעזור לחברות הסיניות להשלים פערים אבל המודל קלוד נשאר סגור ומסוגר.
-
@אהל-יהודה כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
@א.מ.ד.
לא רואים פדיחות?
מה שהוא הביא מקודם בספוילר בסיכום של הAIלא על זה תיפול אנתרופיק...
-
@אהל-יהודה כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
@א.מ.ד.
לא רואים פדיחות?
מה שהוא הביא מקודם בספוילר בסיכום של הAIלא על זה תיפול אנתרופיק...
@א.מ.ד. כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
לא על זה תיפול אנתרופיק...
@א.מ.ד. כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
זה לא מחליש את אנתרופיק
זה שני דברים שונים. זה בוודאות מחליש אותם, לא משהו שיגרום לקריסה
-
@א.מ.ד. כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
לא על זה תיפול אנתרופיק...
@א.מ.ד. כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
זה לא מחליש את אנתרופיק
זה שני דברים שונים. זה בוודאות מחליש אותם, לא משהו שיגרום לקריסה
@יוסף-מאיר-וייס כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
זה שני דברים שונים. זה בוודאות מחליש אותם, לא משהו שיגרום לקריסה
לא חושב. יש מצב שזה אפילו מחזק.
-
מה שעובר לי בראש זה רק איך מרגיש המפתח שגרם לזה............
(האא וגם שעכשיו יהיה לי קלוד קוד בחינם)@mefateach איך יהיה לך חינם?
-
מה שעובר לי בראש זה רק איך מרגיש המפתח שגרם לזה............
(האא וגם שעכשיו יהיה לי קלוד קוד בחינם)@mefateach כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
מה שעובר לי בראש זה רק איך מרגיש המפתח שגרם לזה............
אתה מתכוון למדליף? האווירה ברשת מטורפת, תחושה של נקמה של קהילת הקוד הפתוח באנתרופיק.
@mefateach כתב בשיתוף | קוד המקור של קלוד קוד דלף!:
(האא וגם שעכשיו יהיה לי קלוד קוד בחינם)
לא מדוייק... קלוד קוד גם ככה בחינם, התמחור הוא על השימוש במודלים שלהם... ההבדל הוא שתוכל לחבר את קלוד קוד מעכשיו לספקים חינמיים או זולים יותר.