Hvorfor Claude-lekkasjen er en advarende fortelling

Denne uken trakk en datalekkasje teppet til side for Claude, og avslørte en halvt million linjer med proprietær kodu og reiste bekymring blant både bransjeeksperter og sikkerhetsledere. Jitterbit-sjef Bill Conner og teknologidirektør Manoj Chaudhary ser på de bredere implikasjonene.
Claude-logoen

Av Amber Wolff, Innholdsansvarlig

Bedriftssikkerhet blir ofte fremstilt som et våpenkappløp mellom trusselaktører og cybersikkerhetsfolk. Men det er også et kappløp til fots, mellom store teknologiske fremskritt og midlene vi har til å avverge nye risikoer som disse nye teknologiene medfører.

Jitterbits administrerende direktør, Bill Conner, har i flere tiår ledet arbeidet med å sikre bedriftsnettverk over hele verden, og han har sett denne syklusen gjenta seg flere ganger i løpet av karrieren sin. En av hans viktigste prioriteringer da han kom til Jitterbit, var å sikre at alle selskapets løsninger ble utviklet med sikkerhet i sentrum, og at Jitterbit AI-innovasjonene var sikrere, lettere å styre, mer gjennomsiktige og ansvarlige.

Men som vi har sett i kjølvannet av ukens Claude-lekkasje, begynner mange organisasjoner som har fulgt en “implementer først og still spørsmål senere”-tilnærming til KI, å våkne opp til farene ved å behandle sikkerhet som en ettertanke.

Conner ble nylig med Jitterbit-CTO Manoj Chaudhary og CMO Geoff Blaine for å diskutere lekkasjen og de større problemene den reiser for bedriftssikkerhet. Du kan se hele jTalk-videoen nedenfor:

jTalk: Anthropic-lekkasjen og hva det betyr for bedrifters tillit til AI

Forstå lekkasjen av Claudes kildekode

Den 31. mars 2026 ga Anthropic, utvikleren av den populære språkmodellen Claude, ut en oppdatering som ved en feiltakelse inkluderte en Javascript-kildekartfil (source map), en fil for intern bruk. Denne filen pekte på et arkiv på selskapets interne innholdsstyringssystem – og på grunn av en feilkonfigurasjon ble minst en halv million linjer med proprietær kildekode for den KI-drevne kodeassistenten Claude Code gjort offentlig tilgjengelig.

Innholdet, som Wall Street Journal omtalte som “kommersielt sensitiv informasjon”, omfattet koden som kjører på Anthropics utviklermaskiner, og som i detalj viser hvordan det agentbaserte programmeringsøkosystemet fungerer, inkludert verktøy og instruksjoner for å få AI-modellene deres til å fungere som programmeringsagenter.

Innen 24 timer hadde lenken blitt delt på X og vist nesten 30 millioner ganger. Den ble speilet utallige ganger på Github og andre steder, og dukket opp raskere enn Anthropic rakk å utstede DMCA-krav om å fjerne dem.

Da en utvikler forutså dette utfallet, satte han i gang med å skrive om TypeScript-koden og skapte en liknende, men distinkt versjon i programmeringsspråket Python i et forsøk på å unngå rettslige etterspill.

Dette nye repositoriet, kalt “claw-code”, ble det raskest voksende repositoriet i GitHubs historie, og føk glatt forbi Anthropics opprinnelige Claude Code-repositorium. Og det kan bli værende, ettersom det er uklart hvilke rettsmidler Anthropic eventuelt har til rådighet.

Ifølge Anthropics egne uttalelser er 90% fra Claude Code generert av AI – og AI-generert materiale er ikke underlagt samme beskyttelse som materiale skapt av mennesker. Dessuten har det dukket opp speilnettsteder over hele verden, på steder hvor det ville være mye vanskeligere å håndheve en amerikansk opphavsrettslov.

Hva dette betyr for bedrifter

I 2026 Jitterbit Benchmarkrapport for AI-automatisering, fant vi ut at mer enn halvparten av respondentene brukte KI til koding. For selskaper som sender ut KI-skapt produksjonskode, er implikasjonene for åndsverk her åpenbare.

Men sikkerhetsimplikasjonene er enda mer varsler om ulykke.

Selv om lekkasjen ikke er et resultat av et sikkerhetsbrudd i seg selv, bidrar den allerede indirekte til et ukjent antall brudd hos andre selskaper. Ifølge Zscaler, Trusselaktører kan, og gjør allerede, at de sår trojaniserte versjoner [av den lekkasjekoden] med bakdører, data-ekstradere eller kryptomining-programmer. Intetanende brukere som kloner “offisielt utseende‘ gafler risiko for umiddelbart kompromiss.”

Dekning fra ThreatLabz tyder videre på at disse svindel- eller skadelige repositoriene dukker opp på GitHub, og viser seg også i Google-resultater.

For å gjøre vondt verre skryter en omskrevet versjon av Claude-koden av at den har fjernet alle sikkerhetsmekanismer og telemetri, noe som potensielt gjør det enklere å bruke språkmodeller til å lage skadelig kode eller finne sårbarheter.

Selv om Anthropic var raske med å forklare at lekkasjen skyldtes den the menneskelig feil, reiser det flere spørsmål enn det besvarer – nærmere bestemt om driftspraksisen til selskaper som Anthropic som helhet. Sikkerhetseksperter var raske med å påpeke at dette faktisk var den andre datalekkasjen fra Anthropic på få uker, og kan tyde på større interne sikkerhetsproblemer i selskapet.

Anthropic ble bygget på konstitusjonell KI og ekstrem forsiktighet – men som Jitterbit-CTO Manoj Chaudhary påpekte: “Den snublet over 0,3 megabyte med kildekartfiler.” Chaudhary fortsatte med å si at hendelsen bør få bedrifter til å sørge for at de utvider sitt sikkerhetsfokus til generell sikkerhet, som operasjonell sikkerhet, for å unngå et lignende utfall.

Viktigheten av lagdelt sikkerhet og AI-ansvarlighet

Chaudhary foreslår at en lagdelt sikkerhetstilnærming er avgjørende for å unngå risiko fra hendelser som dette. Som han påpekte, avslørte lekkasjen en funksjon som kan være i stand til å omgå noen sikkerhetstiltak – noe som gjør det nødvendig med et sterkere sikkerhetsrammeverk for å beskytte sensitive data og opprettholde operasjonell integritet nå som denne funksjonen kan være i hendene på ondsinnede aktører.

Conner samtykket og uttalte at overgangen fra engangs-pilotinstallasjoner til helhetlige, agentbaserte operasjoner understreker nødvendigheten av å spore koding og algoritmer på en effektiv måte. Han anbefalte nye styringsrammeverk som er på linje med eksisterende sikkerhetsstandarder, som SOC-samsvar, og som tydelig definerer ansvarsområder og ansvarlighet knyttet til AI-systemer.

Ettersom KI-systemer utvikler seg, sa Conner, må selskaper ta i bruk praksiser som gjør dem i stand til å overvåke og analysere KI-adferd effektivt, forstå beslutningsprosessene til KI-systemer og sørge for at det er åpenhet rundt hvordan data brukes. KI-systemer bør jevnlig vurderes med tanke på sårbarheter og for å sikre kontinuerlig etterlevelse.

Lekkasjen av Claudes kildekode tjener som en kritisk påminnelse om sårbarhetene som finnes i KI-systemer, og viktigheten av å etablere tillit og sikkerhet i KI-applikasjoner. Etter hvert som bedrifter fortsetter å navigere i kompleksiteten ved utrulling av KI, vil det være avgjørende å prioritere lagdelt sikkerhet, styring og observerbarhet for å sikre ansvarlig KI-praksis.

Ved å ta i bruk disse strategiene kan organisasjoner bygge et mer sikkert fundament for sine KI-initiativ og unngå omdømmemessige og operasjonelle konsekvenser av en hendelse som dette.

Se videoen

Har du spørsmål? Vi er her for å hjelpe.

Kontakt oss