Anthropic Accidentally Leaks Claude Code Source as Decentralized Mirrors Make Takedowns Futile

Anthropic Accidentally Leaks Claude Code Source as Decentralized Mirrors Make Takedowns Futile

N
News Editor 01
2026-07-04 19:17:11
Anthropic accidentally exposed 512,000 lines of Claude Code through a source map packaging error. Although the company moved quickly with takedowns, mirrors, decentralized repositories, and a Python clean-room rewrite made the leak effectively impossible to contain.

AI公司Anthropic近日因一次发布流程中的人为失误,意外将其闭源产品Claude Code的大量内部源码暴露在公共网络上。根据披露信息,问题出在一个被上传到npm仓库的调试用JavaScript source map文件,该文件体积约59.8MB,能够从压缩后的代码中还原出原始源码结构。随着文件被研究人员发现并传播,事件迅速演变成一场关于源码控制、版权边界与去中心化存储的公开讨论。

一次配置失误,暴露超51万行内部代码

此次泄露发生于Claude Code 2.1.88版本发布期间。由于忽略规则中的单行配置错误,原本应保持私密的source map文件被一并推送至npm。最早发现该文件的研究人员Chaofan Shou随后在社交平台X上发布下载链接,引发大规模传播。尽管Anthropic很快撤下相关npm包,但网络归档已完成,外界称已有512,000行代码、涉及1,900个文件被保存下来,覆盖了该项目的重要组成部分。

Anthropic方面回应称,此次事件并非传统意义上的安全攻击,也未涉及敏感客户数据或凭证泄露,而是一次“由人为错误导致的发布打包问题”。公司表示,正推出额外措施,以避免类似情况再次发生。

泄露内容触及Claude Code核心架构

从目前公开信息来看,此次暴露的不只是零散模块,而是Claude Code相当核心的内部实现,包括LLM API编排、多智能体协作、权限控制逻辑、OAuth流程,以及44个隐藏功能开关,其中部分指向尚未正式发布的功能。

被外界重点讨论的内容还包括名为Kairos的后台常驻守护进程,据称可记录记忆日志并在夜间执行类似“dreaming”的知识整合任务;另一个引发热议的是名为Buddy的AI宠物系统,具备18个物种、稀有度等级以及调试、耐心、混乱、智慧等属性设定。代码中还出现了4月1日至7日的相关功能预告线索。

此外,泄露代码中还包含一套被称为“Undercover Mode”的机制,目标是防止AI在参与开源仓库协作时,意外泄露Anthropic内部代号和项目名称。相关系统提示语中甚至直接写有“Do not blow your cover(不要暴露身份)”。这一细节在开发者社区中引发大量讨论,也反映出头部AI公司对模型输出合规和品牌隔离的重视。

DMCA下架未能阻止扩散,Python重写成新变量

在源码开始被镜像到GitHub等平台后,Anthropic reportedly启动了DMCA版权下架流程,试图清除直接传播原始源码的仓库。但事态很快出现新变化:一名韩国开发者Sigrid Jin据称在获悉事件后,使用AI编排工具oh-my-codex,从零将Claude Code核心架构用Python进行了“净室重写”,并发布了名为claw-code的新仓库。

报道指出,该仓库在极短时间内获得了30,000个GitHub stars,并被描述为“历史上增长最快的仓库之一”。由于这并非直接复制原始TypeScript代码,而是基于泄露信息进行结构级复现,因此其版权属性与法律风险变得更加复杂。业内观点认为,这类“clean-room rewrite(净室重写)”若被认定为新的创造性作品,可能不属于可被直接DMCA删除的对象。

《The Pragmatic Engineer》创始人Gergely Orosz也公开评论称,这一案例要么“非常聪明”,要么“令人不安”——原始源码镜像可被版权投诉下架,但通过Python重写形成的新仓库,可能无法用同样方式处理。

去中心化基础设施让“彻底删除”几乎不可能

事件进一步发酵的关键,在于源码随后被同步到去中心化代码托管平台Gitlawb等基础设施中。与中心化平台不同,这类网络通常不存在单一控制节点,也没有明确的单点下架入口。一旦内容扩散到去中心化仓库、种子网络或更广泛的镜像体系,版权投诉对其实际约束力将显著下降。

这也是为何此次事件受到加密社区广泛关注。无论是分布式代码托管、点对点传播,还是抗审查存储,其底层逻辑都与加密行业长期倡导的去中心化理念高度契合。此次Anthropic遭遇的现实问题,本质上再次说明:当信息进入去中心化基础设施后,控制权往往不再掌握在最初发布者手中。

市场与行业影响:AI闭源模式或面临新压力

从市场层面看,这起事件短期内未必会直接冲击加密资产价格,但它强化了一个对Web3与AI交叉赛道都极具影响力的判断:去中心化分发正在改变知识产权、软件商业化与平台治理的边界。对于依赖闭源优势建立护城河的AI企业而言,源码一旦泄露并进入分布式网络,传统法务工具的效果将明显减弱。

对加密行业而言,这种趋势可能进一步利好去中心化存储、分布式开发协作和抗审查基础设施的叙事。开发者和投资人或将重新评估相关协议和平台的长期价值,尤其是在AI模型、代理工具和自动化工作流不断成为核心生产资料的背景下。

同时,这起事件也会促使更多企业重新审视软件供应链管理、构建流程隔离及发布审计机制。一次看似普通的source map泄露,最终却演变为一场无法彻底回收的全网扩散事件。对于AI公司、开源社区以及加密基础设施建设者来说,这无疑是一次极具警示意义的案例:在互联网,尤其是去中心化互联网中,信息一旦外流,往往就意味着永久存在。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.