m@the

380 posts

m@the

m@the

@ma4the

Hacking & Tinkering (っ*'ᗜ'*)ノ =͟͟͞͞@rubiyalab✧*

Katılım Ekim 2024
92 Takip Edilen78 Takipçiler
m@the retweetledi
陈成
陈成@chenchengpro·
Claude Code 泄露了全部源码——不是被黑客攻破,是 Anthropic 自己把 source map 打包进了 npm 发布物。 一个 57MB 的 cli.js.map 文件,里面藏着 4756 个源文件的完整内容。其中 1906 个是 Claude Code 自身的 TypeScript/TSX 源码,剩下 2850 个是 node_modules 依赖。 提取方法极其简单:cli.js.map 本质就是一个 JSON,里面有两个关键数组——sources(文件路径)和 sourcesContent(对应的完整源码)。两者索引一一对应。不需要反编译,不需要反混淆,sourcesContent 里存的就是一字不差的原始代码。提取脚本见文末。 从还原的源码可以看到:Claude Code 用 React + Ink 构建 CLI 界面,核心是一个 REPL 循环,支持自然语言输入和 slash 命令,底层通过工具系统与 LLM API 交互。架构设计、系统提示词、工具调用逻辑,全部一览无余。 这件事的本质是一个经典的安全疏忽:source map 是开发调试用的,包含从变量名到注释的所有信息,不应该出现在生产发布物中。Anthropic 后来意识到了这个问题,移除了 source map,GitHub 上提取源码的仓库也被 DMCA 了。但早期版本的 npm 包已经被存档,源码早就在社区流传。 给所有发布 npm 包的开发者提个醒:发布前检查你的 .map 文件。一行 sourcesContent 就能让你的所有代码公之于众。 gist.github.com/sorrycc/ec2968…
陈成 tweet media
中文
79
232
1.3K
610K
m@the retweetledi
m@the retweetledi
RubiyaLab
RubiyaLab@rubiyalab·
UNSTOPPABLE!!!
RubiyaLab tweet media
English
2
8
39
2.2K
m@the
m@the@ma4the·
천재연성...
한국어
0
0
1
237
m@the
m@the@ma4the·
디지털 서커스 넘 재밌다...
한국어
1
0
3
352
m@the
m@the@ma4the·
REV core:
GIF
English
0
0
3
216
m@the retweetledi
aflac 🏳️‍⚧️
aflac 🏳️‍⚧️@aflaccck·
(chapter 8 spoilers) heres a transcription of kinger using the console any ...s are letters i couldnt figure out or was unsure about. just anything that got covered
aflac 🏳️‍⚧️ tweet mediaaflac 🏳️‍⚧️ tweet media
English
200
3.3K
29.5K
1.9M
m@the
m@the@ma4the·
@ykrauq Can’t wait for your Tuesday posts!
English
0
0
1
121
m@the retweetledi
RubiyaLab
RubiyaLab@rubiyalab·
SKRL (RubiyaLab x SK shieldus, @EQSTLab) wins the Professional track at @MidnightFlag CTF Quals! 🥇 Catch us at ESNA in June! 🇫🇷
RubiyaLab tweet media
English
0
5
20
1.4K
m@the retweetledi
NewsForce
NewsForce@Newsforce·
POKÉMON GO PLAYERS TRAINED 30 BILLION IMAGE AI MAP Niantic says photos and scans collected through Pokémon Go and its AR apps have produced a massive dataset of more than 30 billion real-world images. The company is now using that data to power visual navigation for delivery robots, letting them identify exact locations on city streets without relying on GPS. Source: NewsForce
English
765
3.5K
23.1K
22.3M
m@the retweetledi
RubiyaLab
RubiyaLab@rubiyalab·
LET'S KEEP PUSHING
RubiyaLab tweet media
English
1
7
33
2.2K
m@the
m@the@ma4the·
@pao__TKD 하 웃으면 안되는데ㅠㅠㅠ너무 가엽고 귀엽고 눈물나고
한국어
1
0
0
91
파오🥋🌱
파오🥋🌱@pao__TKD·
챙강!챙강! 주방이모: 무ㅅ....... 챙그랑!챙강!챙강!쨍!쨍!쨍그랑!챙강! 챙강! 챙그랑!쨍강!칭!챙!총!챙!챙강!
한국어
1
0
3
187