
programmier.bar â der Podcast fĂŒr App- und Webentwicklung News 14/26: Claude Code Source Leak // Axios Security Incident // Apple App Store vs. Vibe Coding
17 snips
Apr 2, 2026 Es geht um einen Source-Map-Leak, bei dem viele Zeilen TypeScript-Code kurzzeitig publik wurden. Ein komplexer NPM-Supply-Chain-Angriff mit Post-Install-Remote-Code wird analysiert. Diskussionen drehen sich um Apples MaĂnahmen gegen Vibe-Coding-Apps und die Folgen fĂŒr Entwickler. AuĂerdem gibt es EindrĂŒcke zu Google Stitch als AI-gestĂŒtztem Vibe-Design-Tool.
AI Snips
Chapters
Transcript
Episode notes
Cloud Code SourceâMap Leak enthĂŒllte groĂe TypeScriptâTeile
- Durch den Source-Map-Leak wurden ~500.000 Zeilen unverschlĂŒsselter TypeScript-Dateien von Anthropic/Cloud Code kurzfristig öffentlich.
- Anthropic patchte schnell, doch Kopien verbreiteten sich, einige Repos wurden per DMCA entfernt.
Leak inspirierte schnelle AIâReimplementierung auf GitHub
- Einige Entwickler nutzten das Leak, um die FunktionalitÀt mit AI neu zu implementieren; ein Repo sammelte binnen Stunden Zehntausende Stars.
- Das Leak offenbarte Teile der lokalen HarnessâLogik, aber nicht zwingend alle serverseitigen Geheimzutaten wie System Prompts.
Gezielte SupplyâChain Attacke nutzte bösartigen CryptoâFork
- Der AxiosâFall zeigte eine wohl geplante SupplyâChainâAttacke: ein bösartiger Fork (OpenCryptoJS) wurde als Dependency eingeschleust.
- Angreifer nutzten PostâInstall und Manipulation der package.json, um Spuren zu verwischen.
