主页 > 豌豆AI > 正文

构建失误致源代码泄露:Anthropic 证实 Claude Code 完整源码意外曝光

2026-04-01 09:28:28来源:Techweb编辑:李川峰

扫一扫

分享文章到微信

扫一扫

关注豌豆财经网微信公众号

  4月1日消息,继上周第三方CMS配置错误导致近3000份内部文件泄露后,人工智能公司Anthropic在2026年3月31日再次陷入安全风波。此次,其备受开发者欢迎的AI编程工具Claude Code因一次构建打包失误,完整的TypeScript源代码被公开暴露,引发业界广泛关注。

  据调查,本次事件并非黑客攻击或系统入侵,而是一起典型的人为发布失误。Anthropic在向npm仓库发布Claude Code包时,意外将一个用于调试的source map文件(`cli.js.map`,大小约60MB)打包了进去。

  Source map文件的作用是将生产环境中经过压缩混淆的代码映射回开发者编写的原始源码。这意味着,任何下载该npm包的开发者或安全研究人员,都可以直接通过这一文件还原出Claude Code的完整代码库。

  51万行代码曝光核心架构和尚未发布的新功能

  此次泄露的代码规模远超外界预期。安全研究人员及开发者社区披露,泄露内容包含:超过1,900个源文件,累计51.2万行TypeScript代码;一个长达4.6万行的`QueryEngine.ts`文件,承担了与AI模型交互的全部核心逻辑;约40个独立模块,涵盖文件读写、系统命令执行等AI编程助手的底层能力;一套严格的六级权限验证系统,用于精细控制AI对用户环境的每一次操作权限等。

  在分析泄露代码的过程中,开发者社区还发现了一批尚未对外发布的新功能与趣味彩蛋。

  包括,一个可在后台持续运行的“守护进程”,能够在用户空闲时自动进行记忆整合与学习,让AI助手实现真正的“永不掉线”体验。

  代码中完整嵌入了基于ASCII字符的宠物养成系统,包含鸭子、龙等18种物种,每种均有稀有度设定(传说级概率仅1%)及闪光变种版本。外界普遍猜测,这很可能是原计划于4月1日愚人节上线的趣味彩蛋。

  Ultraplan(深度规划),一项可将复杂任务上传至云端的功能,由更强的模型(如Opus 4.6)进行最长30分钟的深度思考,再返回本地执行。

  Undercover Mode(卧底模式),旨在当Anthropic员工向开源项目提交代码时,自动抹除AI生成的痕迹,防止内部信息泄露。

  一周内两次安全事故

  目前,Anthropic已对外证实此次泄露事件,并发布声明强调:这是一次人为失误导致的发布打包问题,而非系统遭入侵引发的安全事件。敏感的客户数据、用户凭证以及AI模型权重均未泄露,用户无需担心自身使用安全。公司正在出台并强化内部发布流程与检查机制,以防止此类失误再次发生。

  值得关注的是,这已是Anthropic在短短一周内遭遇的第二起重大安全事件。3月26日,公司刚刚因第三方CMS配置错误泄露了近3000份内部文件,其中包含未发布模型“Claude Mythos”的相关细节。

  连续两次因“配置失误”导致的核心信息泄露,使得外界对Anthropic的内部安全流程与发布规范提出质疑。尽管公司强调模型权重和用户数据未受影响,但核心代码库的完全暴露,仍然构成了知识产权层面的重大损失。

  截至目前,Anthropic已从npm撤下包含source map的问题版本,并启动内部审计。

     投稿邮箱:lukejiwang@163.com   详情访问豌豆财经网:http://www.wdyxw.com.cn

相关推荐
Anthropic经济报告:AI暂未导致大规模失业,真正危 Anthropic经济报告:AI暂未导致大规模失业,真正危

3 月 26 日消息,Anthropic 于 3 月 24 日发布第五份经济影响报告,指出人工智能目

豌豆AI2026-03-26

高开低走:Sora因性能与成本问题被砍,OpenAI转向 高开低走:Sora因性能与成本问题被砍,OpenAI转向

在高调推出独立应用程序仅六个月后,OpenAI宣布计划停止Sora视频生成服务,以

豌豆AI2026-03-25

TechWeb微晚报:黄仁勋驳斥“AI导致失业论”,三 TechWeb微晚报:黄仁勋驳斥“AI导致失业论”,三

要闻一览: 黄仁勋驳斥“AI导致失业论” 2025年超半数汽车经销商陷入亏损泥潭

豌豆AI2026-03-19

OpenAI奥尔特曼致谢开发者引争议,网友回应“我 OpenAI奥尔特曼致谢开发者引争议,网友回应“我

3 月 19 日消息,科技媒体 TechCrunch 昨日(3 月 18 日)发布博文,报道称在 AI 冲

豌豆AI2026-03-19

古尔曼:Siri和AI短板导致苹果智能家居产品计划 古尔曼:Siri和AI短板导致苹果智能家居产品计划

3 月 16 日消息,彭博社记者马克 · 古尔曼昨天在最新一期“Power On”实时通讯中

豌豆AI2026-03-16

英伟达的新算盘:AI挤占资源导致新卡难产,复活 英伟达的新算盘:AI挤占资源导致新卡难产,复活

据韩媒最新披露,面对当前消费级显卡市场严重的供需倒挂,英伟达已决定采取

豌豆AI2026-03-09

一只“龙虾”吃掉苹果库存:OpenClaw爆火致Mac m 一只“龙虾”吃掉苹果库存:OpenClaw爆火致Mac m

今年春季,科技圈被一款图标形似龙虾的开源AI智能体——OpenClaw彻底点燃。这

豌豆AI2026-03-09

龙虾热致使Mac mini销量暴增!苹果店铺卖断货:一 龙虾热致使Mac mini销量暴增!苹果店铺卖断货:一

3月9日消息,今年春天的科技圈被一只特殊的龙虾彻底搅热了。这不是餐桌上的

豌豆AI2026-03-09

春晚机器人出圈背后,“零失误”到底是制作还 春晚机器人出圈背后,“零失误”到底是制作还

6家机器人同台竞技今年总台春晚的火热现象,无疑成了又一道耀眼的风景线。

豌豆AI2026-02-25

中国联通董事长董昕新春致辞:深化“人工智能 中国联通董事长董昕新春致辞:深化“人工智能

2月14日消息,今日,中国联合网络通信集团有限公司党组书记、董事长董昕发表

豌豆AI2026-02-14