2026年3月31日午前4時、チャオファン・ショウという名のセキュリティ研究者が目を覚まし、混沌を選んだ。彼は、Anthropic社の主力エージェント型CLIであり、何百万もの開発者のワークフローを支えるツールであり、数百億ドル規模の企業価値を持つ同社の至宝であるClaude Codeのソースコード全体を、npmレジストリ上に堂々と公開されているのを発見した。
ゼロデイ攻撃によるものでもありません。国家主導のエクスプロイトチェーンによるものでもありません。誰かがビルドから除外し忘れたソースマップファイルによるものです。512,000行のTypeScriptコード。1,900ファイル。すべてがnpmで公開され、誰でもダウンロードできます。