Leaked Claude Code source code utilizzato per diffondere malware
Il recente leak del codice sorgente di Anthropic’s Claude Code tool si è rapidamente trasformato in una minaccia cybersecurity, con gli attaccanti che hanno sfruttato i file esposti per indurre gli sviluppatori a scaricare malware mascherato da versioni “sbloccate” del software.
Codice sorgente di Claude Code utilizzato come esca
Il 31 marzo 2026, Anthropic ha accidentalmente esposto online il codice sorgente della sua tool Claude Code. La fuga di dati è stata scoperta dal ricercatore di sicurezza Chaofan Shou, la cui [post su X](https://x.com/Friedrice/status/2038894956459290963) ha attirato l'attenzione mondiale.
Il file map esposto conteneva circa 513.000 righe di TypeScript non obfuscate in 1.906 file, rivelando il framework dell'agente client-side. In poche ore, il codice è stato scaricato, mirrato su GitHub e ridistribuito, con alcuni repository che hanno guadagnato decine di migliaia di stelle e fork.
Identificazione della minaccia su GitHub
Mentre monitoravano GitHub per minacce, i ricercatori Zscaler hanno identificato un repository intitolato “Leaked Claude Code” pubblicato da un utente chiamato idbzoomh1.
Il file README.md del repository afferma che il materiale è stato ottenuto da un .map file incorporato in un pacchetto npm e poi ricostruito in una fork funzionale, descritta come con “funzionalità enterprise sbloccate” e senza limiti di messaggio.
“L'archivio ZIP malevolo nella sezione releases del repository è intitolato Claude Code – Leaked Source Code (.7z),” hanno dichiarato i ricercatori. “L'archivio include ClaudeCodex64.exe, un dropper basato su Rust. All'esecuzione, ClaudeCode_x64.exe rilascia Vidar v18.7 e GhostSocks. Vidar è uno stealer di informazioni e GhostSocks viene utilizzato per proxare il traffico di rete.”
Prima della sua rimozione, il link al repository malevolo appariva in cima ai risultati di ricerca di Google per gli utenti che cercavano “leaked Claude Code”.
Due versioni del malware identificate
Durante la loro analisi, Zscaler ha osservato il threat actor caricare due versioni separate dell'archivio ZIP malevolo nella sezione releases del repository in un breve lasso di tempo.
Lo stesso repository GitHub è stato anche identificato sotto un altro account (my3jie), contenente codice identico e apparentemente collegato allo stesso threat actor.
Dettagli tecnici approfonditi
Il 31 marzo 2026, Anthropic ha accidentalmente esposto online il codice sorgente del suo strumento Claude Code. Il leak è stato scoperto dal ricercatore di sicurezza Chaofan Shou, che ha pubblicato un post su X (link) attirando l'attenzione globale.
Il file map esposto conteneva circa 513.000 linee di codice TypeScript non oscurato in 1.906 file, rivelando il framework dell'agente client-side. Entro poche ore, il codice è stato scaricato, mirrato su GitHub e ridistribuito, con alcuni repository che hanno ottenuto decine di migliaia di stelle e fork.
Durante la sorveglianza di GitHub per minacce, i ricercatori di Zscaler hanno identificato un repository intitolato “Leaked Claude Code” pubblicato da un utente chiamato idbzoomh1. Il file README.md del repository afferma che il materiale è stato ottenuto da un file .map incorporato in un pacchetto npm e poi ricostruito in una fork funzionale, descritta come sbloccata con le funzionalità enterprise di Claude Code e senza limiti di messaggio.
“L'archivio ZIP malevolo nella sezione releases del repository è chiamato Claude Code – Leaked Source Code (.7z),” hanno dichiarato i ricercatori. “L'archivio include ClaudeCodex64.exe, un dropper basato su Rust. All'esecuzione, ClaudeCode_x64.exe sgancia Vidar v18.7 e GhostSocks. Vidar è uno stealer di informazioni e GhostSocks viene utilizzato per procrastinare il traffico di rete.”
Prima della sua rimozione, il link al repository malevolo appariva in cima ai risultati di ricerca di Google per chi cercava “leaked Claude Code”. Google search results for leaked Claude Code on GitHub returning a malicious repository (Source: Zcaler)
Durante la loro analisi, i ricercatori di Zscaler hanno osservato il threat actor caricare due versioni separate dell'archivio ZIP malevolo nella sezione releases del repository entro un breve periodo.
Lo stesso repository su GitHub è stato anche identificato sotto un altro account (my3jie), contenente lo stesso codice e apparentemente collegato allo stesso threat actor.
La popolarità di Claude Code lo rende un buon esca per truffatori, venditori di malware e altri attaccanti. Earlier this month, Push Security ha avvertito riguardo a pagine di installazione false/clonate di Claude Code che spingevano malware e apparivano nei risultati di ricerca di Google.
Dopo aver sottolineato che il codice sorgente proprietario esposto non è “open source”, i ricercatori hanno consigliato agli utenti di non scaricare, forkare, costruire o eseguire codice da qualsiasi repository su GitHub che affermi di essere il “leaked Claude Code”. “Verificare ogni fonte contro i canali ufficiali di Anthropic solo,” hanno consigliato, e [hanno condiviso](https://www.zscaler.com/blogs/security-research/anthropic-claude-code-leak) gli indicatori di compromissione legati a questa campagna.
Dati, trend correlati, impatto sul settore
Il recente leak del codice sorgente di Claude Code ha rapidamente trasformato una vulnerabilità in un serio rischio per la cybersecurity. Gli attaccanti hanno sfruttato l'esposizione dei file per indurre gli sviluppatori a scaricare malware camuffato da versioni "sbloccate" del software.
Leaked Claude Code source code used as lure
Il 31 marzo 2026, Anthropic ha accidentalmente esposto online il codice sorgente della sua tool Claude Code. La fuga di dati è stata scoperta dal ricercatore di sicurezza Chaofan Shou, che ha attirato l'attenzione con un [post su X](https://x.com/Friedrice/status/2038894956459290963).
Il file map esposto conteneva circa 513,000 linee di TypeScript non obfuscato in 1,906 file, rivelando il framework dell'agente client-side. In poche ore, il codice è stato scaricato, mirrato su GitHub e ridistribuito, con alcuni repository che hanno ottenuto decine di migliaia di stelle e fork.
Monitoraggio su GitHub
Mentre monitoravano GitHub per minacce, i ricercatori di Zscaler hanno identificato un repository intitolato “Leaked Claude Code” pubblicato da un utente chiamato idbzoomh1.
Il file README.md del repository afferma che il materiale è stato ottenuto da un .map file incorporato in un pacchetto npm e poi ricostruito in un fork funzionale, descritto come sbloccato per le funzionalità enterprise di Claude Code senza limiti di messaggio.
“L'archivio ZIP malevolo nella sezione rilasci del repository è chiamato Claude Code – Leaked Source Code (.7z),” hanno dichiarato i ricercatori.
“L'archivio include ClaudeCodex64.exe, un dropper basato su Rust. All'esecuzione, ClaudeCode_x64.exe rilascia Vidar v18.7 e GhostSocks. Vidar è uno stealer di informazioni e GhostSocks viene utilizzato per procrastinare il traffico di rete.”
Prima della sua rimozione, il link al repository malevolo appariva in cima ai risultati di ricerca di Google per gli utenti che cercavano “leaked Claude Code”.
Google search results for leaked Claude Code on GitHub returning a malicious repository (Source: Zcaler)
Osservazioni di Zscaler
Durante la loro analisi, Zscaler ha osservato il threat actor caricare due versioni separate dell'archivio ZIP malevolo nella sezione rilasci del repository in un breve periodo.
Lo stesso repository di GitHub è stato anche identificato sotto un altro account (my3jie), contenente codice identico e apparentemente collegato allo stesso threat actor.
Un'attrazione per i malintenzionati
La popolarità di Claude Code lo rende un buon esca per truffatori, venditori di malware e altri attaccanti. Earlier this month, Push Security ha avvertito sulla presenza di pagine di installazione clonate di Claude Code che spingevano malware e apparivano nei risultati di ricerca di Google.
Dopo aver sottolineato che il codice sorgente proprietario esposto non è "open source", i ricercatori hanno consigliato agli utenti di non scaricare, forchettare, costruire o eseguire codice da qualsiasi repository di GitHub che affermi di essere il "leaked Claude Code".
"Verificate ogni fonte contro i canali ufficiali di Anthropic solo," hanno consigliato, e [condiviso](https://www.zscaler.com/blogs/security-research/anthropic-claude-code-leak) gli indicatori di compromissione collegati a questa campagna.
Consigli pratici per l'utente/investitore
La fuga di dati del codice sorgente di Claude Code è stata rapidamente sfruttata dagli attaccanti per diffondere malware, ingannando gli sviluppatori con versioni "sbloccate" del software. Il codice sorgente trapelato ha rivelato il framework dell'agente client-side, contenendo circa 513.000 linee di TypeScript non obfuscato in 1.906 file.
Il repository malevolo identificato su GitHub conteneva un archivio ZIP che includeva un dropper basato su Rust, ClaudeCode_x64.exe, il quale installava Vidar v18.7 e GhostSocks. Vidar è un information stealer, mentre GhostSocks viene utilizzato per procrastinare il traffico di rete.
Prima della sua rimozione, il link al repository malevolo appariva nei primi risultati di ricerca su Google per chi cercava "leaked Claude Code". Durante l'analisi, i ricercatori di Zscaler hanno osservato che lo stesso attaccante ha caricato due versioni separate dell'archivio malevolo nel giro di pochi giorni.
La popolarità di Claude Code lo rende un esca attraente per truffatori e venditori di malware. Recentemente, Push Security ha avvertito della presenza di pagine di installazione false di Claude Code che diffondevano malware e apparivano nei risultati di ricerca di Google.
Gli esperti consigliano agli utenti di non scaricare, forkare, costruire o eseguire codice da repository GitHub che affermano di contenere il "leaked Claude Code". È fondamentale verificare ogni fonte contro i canali ufficiali di Anthropic.
Per ulteriori dettagli, consultare l'[articolo di Zscaler](https://www.zscaler.com/blogs/security-research/anthropic-claude-code-leak) che include indicatori di compromissione legati a questa campagna.
Previsione futura netta basata sui fatti
La recente esposizione del codice sorgente di Claude Code ha dimostrato quanto sia facile per gli attaccanti sfruttare le vulnerabilità delle aziende tecnologiche per diffondere malware. Con l'aumento della popolarità degli strumenti AI come Claude Code, è probabile che vedremo un aumento di tentativi simili da parte degli attaccanti.
Le aziende devono essere preparate a gestire tali incidenti con una risposta rapida e trasparente. La comunicazione chiara e tempestiva con la comunità di sviluppatori è essenziale per prevenire l'esposizione a minacce come quella descritta.
In futuro, è probabile che vedremo un aumento delle misure di sicurezza proattive da parte delle aziende tecnologiche. Questo include la scansione continua dei repository di codice per rilevare e rimuovere rapidamente i contenuti dannosi.
Le aziende dovranno anche investire in formazione continua per i dipendenti sulla sicurezza informatica, con un focus particolare sulla prevenzione delle perdite di dati sensibili. Strumenti di monitoraggio avanzati e sistemi di rilevamento delle intrusioni saranno cruciali per identificare e mitigare le minacce in tempo reale.
Infine, la collaborazione tra aziende tecnologiche, ricercatori di sicurezza e autorità di regolamentazione sarà fondamentale per creare un ambiente più sicuro per tutti gli utenti. Solo attraverso una cooperazione globale possiamo affrontare efficacemente le crescenti minacce nella cybersecurity.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.