2026년 3월 31일, @anthropic-ai/claude-code 배포본에 소스맵과 이를 통해 접근 가능한 TypeScript 원본 자산이 포함되면서 Claude Code 내부 구현이 대량으로 외부에 노출됐다. 공개 정황상 고객 데이터나 비밀키 유출보다는 패키징 실수에 가까우며, Anthropic도 보안 침해보다는 릴리스 프로세스 오류라는 취지로 설...
2026-03-31 공개 보도에서 TrueConf 업데이트 체인의 무결성 검증 결함이 CVE-2026-3502로 추적됐다. 공개 자료는 배포 경로가 조작되면 신뢰된 업데이트처럼 보이는 파일이 전달될 수 있다고 적고 있다. 영향 버전과 실제 공격 단계는 공개 자료만으로 확정되지 않았고, 추가 정확한 공개 날짜도 확인되지 않았다.