构建失误致源代码泄露:Anthropic 证实 Claude Code 完整源码意外曝光

sanyue2026-04-01 09:57:59TechWeb.com.cn

4月1日消息,继上周第三方CMS配置错误导致近3000份内部文件泄露后,人工智能公司Anthropic在2026年3月31日再次陷入安全风波。此次,其备受开发者欢迎的AI编程工具Claude Code因一次构建打包失误,完整的TypeScript源代码被公开暴露,引发业界广泛关注。

据调查,本次事件并非黑客攻击或系统入侵,而是一起典型的人为发布失误。Anthropic在向npm仓库发布Claude Code包时,意外将一个用于调试的source map文件(`cli.js.map`,大小约60MB)打包了进去。

Source map文件的作用是将生产环境中经过压缩混淆的代码映射回开发者编写的原始源码。这意味着,任何下载该npm包的开发者或安全研究人员,都可以直接通过这一文件还原出Claude Code的完整代码库。

51万行代码曝光核心架构和尚未发布的新功能

此次泄露的代码规模远超外界预期。安全研究人员及开发者社区披露,泄露内容包含:超过1,900个源文件,累计51.2万行TypeScript代码;一个长达4.6万行的`QueryEngine.ts`文件,承担了与AI模型交互的全部核心逻辑;约40个独立模块,涵盖文件读写、系统命令执行等AI编程助手的底层能力;一套严格的六级权限验证系统,用于精细控制AI对用户环境的每一次操作权限等。

在分析泄露代码的过程中,开发者社区还发现了一批尚未对外发布的新功能与趣味彩蛋。

包括,一个可在后台持续运行的“守护进程”,能够在用户空闲时自动进行记忆整合与学习,让AI助手实现真正的“永不掉线”体验。

代码中完整嵌入了基于ASCII字符的宠物养成系统,包含鸭子、龙等18种物种,每种均有稀有度设定(传说级概率仅1%)及闪光变种版本。外界普遍猜测,这很可能是原计划于4月1日愚人节上线的趣味彩蛋。

Ultraplan(深度规划),一项可将复杂任务上传至云端的功能,由更强的模型(如Opus 4.6)进行最长30分钟的深度思考,再返回本地执行。

Undercover Mode(卧底模式),旨在当Anthropic员工向开源项目提交代码时,自动抹除AI生成的痕迹,防止内部信息泄露。

一周内两次安全事故

目前,Anthropic已对外证实此次泄露事件,并发布声明强调:这是一次人为失误导致的发布打包问题,而非系统遭入侵引发的安全事件。敏感的客户数据、用户凭证以及AI模型权重均未泄露,用户无需担心自身使用安全。公司正在出台并强化内部发布流程与检查机制,以防止此类失误再次发生。

值得关注的是,这已是Anthropic在短短一周内遭遇的第二起重大安全事件。3月26日,公司刚刚因第三方CMS配置错误泄露了近3000份内部文件,其中包含未发布模型“Claude Mythos”的相关细节。

连续两次因“配置失误”导致的核心信息泄露,使得外界对Anthropic的内部安全流程与发布规范提出质疑。尽管公司强调模型权重和用户数据未受影响,但核心代码库的完全暴露,仍然构成了知识产权层面的重大损失。

截至目前,Anthropic已从npm撤下包含source map的问题版本,并启动内部审计。

第一届被AI“霸占”的春晚,终于来了

“都说年味越来越淡,今年春晚是连人味儿都淡了。”2026年的除夕夜,春晚的舞台,不再是人类的独角戏。当蔡明时隔30年,再次在春晚舞台上与“机器人”互动时,这已不再是科幻小品里的想象。这一次,站在她身边的,是...

昆仑万维发布天工AI高级搜索功能,升级金融投资搜索等四大能力

11月5日消息,昆仑万维天工AI正式发布最新版本的AI高级搜索功能,为全球用户提供创新的智能搜索和信息处理解决方案。据悉,此次天工AI高级搜索功能具备四大亮点:全面升级多层次分析推理能力、升级的金融投资专业AI...

2024科技圈最火的人

在2024年的科技圈,真可谓是群星璀璨,热闹非凡。各路英雄好汉,以独特的魅力上演了一出出精彩绝伦的科技大戏。今天,我们就来盘点一下,那些在这一年里火得一塌糊涂的科技界大佬们,看看他们是如何用自己的智慧和魅...

老编辑被裁员,Gizmodo西班牙网站改用AI翻译发文

IT之家9月7日消息,Gizmodo母公司G/OMedia近日发布公告,旗下西班牙子网站GizmodoenEspañol解雇所有编辑和记者,今后改用人工智能,自动将英文报道翻译为西班牙语进行发布。GizmodoenEspañol网站的前编辑MatíasS....

OpenAI 奥尔特曼:当前可能会被 AI 消灭的岗位也许并不算“真正的工作”

IT之家10月13日消息,据外媒Futurism12日报道,OpenAICEO奥尔特曼在上周三的OpenAIDevDay大会上接受RowanCheung采访时提出观点:今天你从事的工作,很快可能被AI取代或改变,但从某种角度来看,这并不算“真正的工作...

上一篇:AI豪赌烧钱无底洞,甲骨文裁员数千人应对
下一篇:智谱2025年收入7.24亿元,净亏损扩大至47.18亿元