Khả năng của các công cụ AI toàn cầu đã tăng gấp 100 lần nhờ việc Claude để lộ những bí mật của chính mình

Anthropic vô tình để lộ mã nguồn Claude Code, lập trình viên toàn cầu đổ xô nghiên cứu.

Một sự cố kỹ thuật tưởng chừng nhỏ của Anthropic ngày cuối tháng Ba vừa qua đã tạo ra làn sóng chú ý lớn trong cộng đồng lập trình viên toàn cầu. Khi phát hành bản cập nhật công cụ Claude Code, công ty đã vô tình đính kèm các tệp .map, cho phép bất kỳ ai cũng có thể khôi phục lại mã nguồn gốc của phần mềm từ phiên bản đã được mã hóa và nén.

Các tệp .map thường được dùng trong quá trình phát triển nội bộ để hỗ trợ gỡ lỗi, nhưng không bao giờ được đưa vào gói phát hành công khai. Sai sót này đã khiến toàn bộ cơ chế hoạt động bên trong của Claude Code trở nên minh bạch với bên ngoài.
1775111148661.png

Claude Code là gì và tại sao nó quan trọng?​

Claude Code là công cụ lập trình AI chạy trên dòng lệnh của Anthropic, hiện được nhiều lập trình viên chuyên nghiệp đánh giá là công cụ hỗ trợ viết mã tốt nhất hiện nay. Lý do nằm ở nền tảng mô hình Claude, vốn đang chiếm năm vị trí hàng đầu trong các bảng xếp hạng khả năng lập trình AI toàn cầu.

Không giống giao diện chat thông thường, Claude Code được thiết kế để làm việc với các dự án thực tế có quy mô lên đến hàng trăm MB, chứa hàng chục nghìn tệp khác nhau. Thay vì nhồi toàn bộ dữ liệu vào ngữ cảnh của mô hình, công cụ này giúp AI điều hướng và xử lý mã nguồn một cách có hệ thống, đồng thời tích hợp sẵn các quy trình làm việc được kỹ sư Anthropic tối ưu hóa.

Ngay sau khi sự cố được phát hiện, lập trình viên trên toàn thế giới lập tức tải về và phân tích mã nguồn, tìm hiểu cách Anthropic xây dựng các prompt hệ thống, quy trình xử lý tác vụ và kiến trúc nội bộ của công cụ. Đây là loại thông tin mà các công ty AI thường giữ kín hoàn toàn vì nó phản ánh trực tiếp bí quyết kỹ thuật của sản phẩm.

Nhiều công cụ lập trình AI khác như Cursor CLI, Kimi Code hay OpenCode đang cạnh tranh trực tiếp với Claude Code, và việc mã nguồn bị lộ đồng nghĩa với việc các đối thủ có thể học hỏi từ cách tiếp cận của Anthropic.

Những phát hiện nào trong Claude Code?​

Trong hai năm qua, nhiều công cụ tương tự đã xuất hiện: Cursor CLI, Kimi Code, OpenCode, CodeX... Tất cả đều đang thực hiện những việc tương tự.

Nhưng nếu bạn hỏi các lập trình viên công cụ nào tốt nhất để sử dụng, hầu hết họ sẽ trả lời là Claude Code.

Sức mạnh của nó chủ yếu thể hiện ở hai khía cạnh. Một mặt, điều này là nhờ khả năng tạo mô hình mạnh mẽ của dòng sản phẩm Claude.

Nếu bạn mở khu vực trưng bày mô hình lớn và chọn hạng mục khả năng lập trình, bạn sẽ phát hiện ra một hiện tượng cực kỳ đáng sợ: 5 mô hình hàng đầu đều thuộc dòng Claude.

Nói cách khác, mô hình của Claude là trí tuệ nhân tạo phù hợp nhất để viết mã trên hành tinh này hiện nay.

Tuy nhiên, để tận dụng tối đa khả năng của bộ não thông minh này, cần có các công cụ dòng lệnh như Claude Code để hỗ trợ.

Ngày nay, khi mọi người sử dụng AI để viết mã, việc đó không còn đơn giản như gõ "Hãy giúp tôi viết trò chơi Rắn săn mồi bằng Python" vào hộp chat trên web nữa.

Các dự án kỹ thuật thực tế thường có dung lượng hàng trăm MB hoặc thậm chí GB, chứa hàng chục nghìn tập tin khác nhau, cũng như vô số những dữ liệu rác phức tạp về mặt logic và được kế thừa từ các nguồn khác.

Dù ngữ cảnh của một mô hình lớn có dài đến đâu, bạn cũng không thể nhồi nhét tất cả thông tin đó vào miệng của một trí tuệ nhân tạo. Nếu làm vậy, ngay cả trí tuệ nhân tạo thông minh nhất cũng sẽ lập tức trở nên ngu ngốc.

Do đó, trí tuệ nhân tạo cần các công cụ khung như Claude Code để hoạt động cùng với nó.

Trong bộ công cụ này, các kỹ sư của Anthropic đã soạn thảo sẵn các câu hỏi chi tiết và thiết kế quy trình làm việc liền mạch cho trí tuệ nhân tạo.
Nhờ đó, mô hình chỉ có thể đọc một phần mã lệnh tại một thời điểm và sửa đổi một phần chức năng tại một thời điểm.

Khi gặp lỗi, nó sẽ không chỉ dừng lại và bỏ cuộc. Thay vào đó, nó sẽ tự động đọc nhật ký lỗi, suy ngẫm về những gì đã làm sai, và sau đó kiểm tra lại cho đến khi chạy thành công.

Có thể nói rằng các công cụ như Claude Code đã giúp việc viết mã cho các mô hình lớn trở nên thực sự đáng tin cậy.

Những khả năng kỹ thuật phụ trợ này đều là những bí mật hàng đầu của Anthropic.

Đó là lý do tại sao mọi người lại quan tâm đến vụ rò rỉ mã nguồn của Claude Code; xét cho cùng, đó là cơ hội để học hỏi một cách liền mạch từ người dẫn đầu ngành.

Tất nhiên, bên cạnh việc mọi người bận rộn học tập, một số người cũng đã phát hiện ra nhiều bí mật nhỏ về Anthropic từ cấu trúc mã nguồn bị lộ.

Ví dụ, một số cư dân mạng phát hiện ra rằng Claude âm thầm ghi lại số lần bạn mất bình tĩnh với AI và số lần bạn chửi rủa nó.
1775111593138.png

Một số người dùng cũng đã phát hiện ra chế độ thú cưng ẩn trong Claude Code, chế độ này sẽ ngẫu nhiên tạo ra những thú cưng theo phong cách cyberpunk thuộc nhiều chủng tộc và độ hiếm khác nhau dựa trên ID của người dùng để đồng hành cùng họ trong quá trình lập trình.

Một số người thậm chí còn tìm ra cơ chế chống gian lận của Anthropic và phát hiện ra rằng để ngăn chặn người khác bí mật sao chép mô hình của họ, họ đã bí mật chèn một số bản ghi giả vào lịch sử trò chuyện.

Hơn nữa, vì lý do bảo mật, Claude Code loại bỏ tất cả các đoạn hội thoại trong quá trình suy nghĩ của mô hình, chỉ hiển thị cho người dùng bản tóm tắt đầy đủ sau khi lưu dữ liệu sử dụng.

Thật không may, giờ đây khi mã nguồn đã bị rò rỉ, hệ thống phòng thủ này đã hoàn toàn bị lộ. Người dùng có kỹ năng có thể dễ dàng bẻ khóa bằng cách thêm vào chỉ một vài dòng mã, và cơ chế chống gian lận mà chúng tôi đã dày công phát triển sẽ phải được viết lại.

Tuy nhiên, sau khi bị lộ ra, Anthropic đã không chọn cách ở yên tại chỗ và tiếp tục cho phép người khác tự do vọc code của mình. Thay vào đó, họ quay sang và sử dụng "cây gậy quyền lực" của bản quyền, nhanh chóng ban hành Đạo luật Bản quyền Thiên niên kỷ Kỹ thuật số (DMCA) chỉ sau một đêm để chia rẽ cặp đôi này. Dưới chiêu bài bảo vệ bản quyền, chỉ sau một đêm, các kho mã nguồn trên GitHub, vốn đã được hàng chục nghìn người sao chép và lưu trữ, đã bị chặn và biến mất.

Nhưng liệu internet có bộ nhớ hay không? Dĩ nhiên là không, lập trình viên cũng không phải là những người dễ bị bắt nạt.

Đạo luật DMCA chỉ bảo vệ mã nguồn của Claude, nhưng không bảo vệ bất kỳ sản phẩm phái sinh nào từ mã nguồn của Claude.

Kết quả là, các phiên bản viết lại của Claude Code bằng các ngôn ngữ lập trình khác, chẳng hạn như Python, hoặc thậm chí là Rust, nhanh chóng xuất hiện trên thị trường.

Cuối cùng, các công cụ trí tuệ nhân tạo mà bạn sử dụng hàng ngày có thể sẽ sớm trở nên thân thiện hơn với người dùng.

#claudecodelộmãnguồn
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back