科技 ⭐ 精选

Anthropic AI编码工具Claude Code源代码意外泄露引发网络疯传狂欢

作者 美华 Updated 2026年4月1日 214 阅读 0 评论
3月31日,人工智能公司Anthropic的AI编码工具Claude Code的源代码意外被暴露,安全研究员Chaofan Shou发现了这一事件。此次泄露涉及约1900个TypeScript文件和超过512,000行代码,迅速在GitHub上被大量复制,超过60,000人一夜之间“复制”了该代码。Anthropic承认这是“人为错误导致的发布打包问题”,而非安全漏洞,并表示未涉及客户数据或凭证。泄露者Sigrid Jin随后迅速用Python和Rust重写了核心逻辑,使其不含原始TypeScript代码,成功规避了Anthropic的DMCA版权投诉。此次事件凸显了软件发布流程中的配置风险,并促使Anthropic采取措施防止类似事件再次发生。

whats-claude-code-v0-f1vrmqb645le1.webp

人工智能公司Anthropic的AI编码工具Claude Code的源代码于3月31日意外泄露,引发了科技界的广泛关注。安全研究员Chaofan Shou在发现这一事件后立即向外界披露。此次泄露并非Anthropic近期唯一的安全疏忽,此前几天,该公司还曾不慎公开了近3000份文件,其中包括一个名为Mythos/Capybara的强大模型细节。Anthropic方面已证实了此次泄露,并将其定性为“人为错误导致的发布打包问题”,而非外部入侵造成的安全漏洞。

Anthropic发言人通过电子邮件回应称:“今天早些时候,Claude Code的一个版本中包含了一些内部源代码。”该发言人同时强调,此次事件“不涉及或暴露任何敏感的客户数据或凭证。”公司表示正在采取措施,以防止此类事件再次发生。

此次泄露的Claude Code源代码包含了约1900个TypeScript文件,总计超过512,000行代码,其中包括了完整的斜杠命令库和内置工具等核心内容。根据GitHub上传的暴露源代码显示,泄露的根本原因在于Claude Code的npm包中包含了一个引用未混淆TypeScript源代码的地图文件。这个地图文件进而指向了Anthropic的Cloudflare R2存储桶上的一个zip压缩包,Chaofan Shou和其他人得以从中下载并解压获取全部内容。

软件工程师Gabriel Anhaia深入分析了此次泄露的代码,并指出这为所有开发者敲响了警钟。Anhaia在其对Claude Code泄露事件的分析中写道:“package.json中一个配置错误的.npmignore或files字段就可能暴露一切。”这一说法强调了构建管道中微小配置失误可能带来的巨大风险。

泄露事件发生后,Claude Code的源代码库在网络上迅速传播,引发了大规模的复制(forking)。在发布24小时内,其源代码库便在GitHub上被超过41,500次复制,随后这一数字迅速攀升,超过60,000人一夜之间“复制”了该代码。有网友对此评论称:“继OpenClaw之后,又诞生了一个历史上增长最快的star的仓库。”

地图文件(map files)通常用于调试混淆或捆绑的代码,对于生产环境而言并非必需,因此发布地图文件通常是不被提倡的做法。正如此次事件所展示的,它们可以轻易地被用来暴露原始源代码,因为它们本身就是原始代码的参考文档。尽管如此,Claude Code的源代码并非完全神秘,此前它已被逆向工程过。此次暴露提供了一个“新鲜迭代”的视角,但并非揭露了一个此前完全保密的技术。

值得一提的是,此次泄露是Anthropic在几天内的第二次安全疏忽。此前,该公司曾不慎公开了近3000份文件,其中一份泄露的草稿博客文章详细描述了一个名为Mythos或Capybara的强大模型,该模型据称带来了前所未有的网络安全风险。Roy Paz表示,此次错误“看起来是‘人为错误’,因为有人走了捷径,绕过了正常的发布安全措施。”

Anthropic发言人在声明中再次强调:“不涉及或暴露任何敏感的客户数据或凭证。这是一个由人为错误导致的发布打包问题,而非安全漏洞。我们正在推出措施以防止这种情况再次发生。”Anthropic试图通过DMCA版权投诉,直接阻止所有分享其源代码的链接,以遏制代码的进一步传播。然而,这一尝试在很大程度上被一个关键人物的行动所抵消。

安全专家Chaofan Shou的一篇帖子瞬间引爆了整个硅谷,吸引了超过2200万人观看,甚至连埃隆·马斯克也关注着事态的发展。泄露者Sigrid Jin(instructkr)在得知源代码泄露后,于3月31日凌晨4点被大量信息唤醒。Sigrid Jin回忆道:“3月31日凌晨4点,我的手机被信息轰炸,直接把我吵醒了。”他透露,在韩国的女友甚至非常担心他会因为电脑上持有这份代码而被Anthropic起诉。

Screenshot 2026-03-31 at 8.50.12 PM.png

(Sigrid Jin利用泄露的Claude Code源代码迅速重构了claw-code在GitHub上在极短时间内获取超过5万个星,成为今年自OpenClaw以来最火爆的项目。图片来源:GitHub截图)

在Anthropic试图通过DMCA投诉阻止传播后,Sigrid Jin迅速采取行动,在极短时间内完成了一次罕见的“代码替换操作”。他利用AI辅助工作流“oh-my-codex”,在黎明前用Python从头重写了Claude的核心逻辑,随后又用Rust进行了重构。最终形成的名为“claw-code”的Python重写版本(https://github.com/instructkr/claw-code),符合“clean-room design”标准,完美复制了Claude Code的AI代理框架架构,并且不包含任何Anthropic的专有源代码。这意味着Anthropic先前的版权投诉在“claw-code”面前立即失效。

尽管GitHub迅速采取行动,屏蔽了所有涉及原始TypeScript代码的页面,但大量原始源代码的复制(forks)和镜像仍然在网络上流传,供有兴趣的人检查。此次泄露为CCLeaks的运营者提供了一个有用的比较点和更新来源,或许随着人们深入挖掘这些暴露的代码,一些新的秘密将会浮出水面。Harness Engineering也因此成为硅谷的热门词汇,该领域专门研究AI代理系统如何连接各种工具、协调任务并管理运行时上下文。

Anthropic公司表示,他们正在积极推出新的措施,以防止未来再次发生类似的发布打包问题。Anthropic并未就其是否会要求人们删除其暴露源代码的存储库发表任何进一步评论。

评论

加入讨论

请登录后发表评论

还没有评论

登录成为第一个评论的人。

Related Posts

China

中国监管机构阻止Meta收购AI初创公司Manus 交易价值20亿美元

中国国家发展和改革委员会4月27日发布声明,阻止了Meta对人工智能初创公司Manus的20亿美元收购交易。这项于2025年12月下旬宣布的收购案旨在利用Manus的'真正自主'AI代理增强Meta平台的人工智能能力。中国监管机构表示该决定是根据中国法律法规做出的,要求'相关方撤销收购交易'。Meta回应称交易'完全符合适用法律',并预计将'妥善解决此次问询'。此次事件发生在美中科技竞争加剧的背景下,美国白宫同日表示将加强打击基于中国的'工业规模'AI技术盗窃活动。

2026年4月27日
Technology

苹果公司宣布高层变动:蒂姆·库克卸任CEO,约翰·特纳斯接棒

苹果公司于近日宣布,在执掌公司15年后,现任首席执行官蒂姆·库克将于9月1日卸任,转任执行董事长。硬件工程主管约翰·特纳斯将接任CEO一职。特纳斯在苹果公司工作25年,参与了多款主要产品的开发。库克表示,领导苹果是“一生中最大的荣幸”,在他的任期内,苹果成长为全球市值最高的公司之一。此次高层变动正值科技行业因人工智能革命面临巨大变革之际,外界普遍关注特纳斯能否带领苹果在产品创新和AI领域取得突破。

2026年4月21日
Technology

埃隆·马斯克被法国检方传唤,X平台调查升级至深度伪造与儿童性虐待材料

社交媒体平台X的所有者埃隆·马斯克近日被法国当局传唤,接受有关X平台及旗下人工智能聊天机器人Grok的自愿问询。法国检方对X的调查已升级,涵盖了对非自愿性深度伪造图片(包括涉及女性和儿童的图片)的担忧,以及涉嫌分发儿童性虐待材料。尽管X否认所有指控并称其为“毫无根据”,美国司法部却拒绝协助法国调查,并指责法国滥用美国司法系统。此案凸显了全球监管机构对大型科技平台内容治理的日益关注。

2026年4月20日