Anthropic Claude Code Source Code Leak Reveals Internal Models, KAIROS Mode, and 'Undercover Mode'; AI Security Sparks Crypto Community Concerns

Anthropic Claude Code Source Code Leak Reveals Internal Models, KAIROS Mode, and 'Undercover Mode'; AI Security Sparks Crypto Community Concerns

N
News Editor 01
2026-07-05 21:26:12
Anthropic accidentally exposed Claude Code's full source code due to a misconfigured npm file, revealing 512k lines of TypeScript, a three-layer memory system, KAIROS daemon mode, autoDream, undercover contribution mode, and internal model names. Concurrent npm supply chain attack raises AI security and crypto market worries.

近日,人工智能公司Anthropic遭遇了一起严重的安全事件:其旗下明星产品Claude Code的完整源代码因npm配置错误被意外泄露。该事件不仅暴露了Anthropic的核心技术细节,还恰好与一起npm供应链攻击同时发生,在AI行业和加密货币社区内引发轩然大波。

泄露详情:512,000行代码与内部黑科技

据安全研究报道,此次泄露源于Anthropic将一份包含完整源代码的source map文件发布至npm包管理器,版本2.1.88中捆绑了接近60MB的内部资料,涵盖1,906个文件、约512,000行TypeScript代码。Solayer Labs的实习生Chaofan Shou首先发现异常,随后代码库在X和GitHub上迅速传播。

泄露内容揭示了Claude Code的三大核心技术:三层记忆系统KAIROS后台模式以及autoDream自动记忆整合。其中,记忆系统以轻量级MEMORY.md文件为核心,仅存储短引用,详细项目笔记按需调用,会话历史则通过选择性搜索而非全部加载。系统在执行动作前会自动核对记忆与实际代码,以降低错误率。

最令人瞩目的是名为KAIROS的守护进程模式。该模式允许Claude Code在后台持续运行,无需用户直接提示。与之配套的autoDream流程则会在空闲时对记忆进行整合,消除矛盾并验证观察结果。此外,代码还引用了一系列隐藏特性标志,包括通过Playwright实现的浏览器自动化功能。

内部模型代号与性能数据曝光

泄露代码还暴露了Anthropic未公开的模型名称和基准表现:Capybara对应Claude 4.6变体,Fennec对应Opus 4.6版本,而Numbat仍处于预发布测试阶段。内部基准显示,最新Capybara版本的虚假声明率(False Claims Rate)从早期迭代的16.7%上升至29%-30%。代码中还包含一个“断言性平衡器”,防止模型在重构用户代码时过于激进。

“隐身模式”引发道德争议

最为敏感的是被称为Undercover Mode(隐身模式)的功能。系统提示明确指示Claude Code在向公共开源仓库贡献代码时,不得暴露AI参与痕迹,避免在提交信息或Git日志中出现任何Anthropic内部标识。这一设计引发了对开源透明性和AI贡献伦理的激烈讨论。

供应链攻击叠加风险

此次泄露的时间点恰好与npm恶意包攻击重叠。2026年3月31日,名为axios的恶意npm包分发后,通过npm安装Claude Code的开发者可能同时引入了远程访问木马。安全研究人员建议用户检查锁文件、轮换凭证,严重情况下需重装操作系统。事件后,Anthropic推荐使用独立二进制安装器以规避npm依赖链风险。

值得注意的是,这已是Anthropic在约13个月内第二起敏感技术细节泄露事件。前一次发生在2025年2月,涉及未发布模型信息。频繁的泄露加剧了公众对AI企业安全治理能力的质疑。

对加密货币市场的影响分析

虽然Claude Code并非直接面向加密货币领域,但此事件对AI相关代币(如FET、AGIX、GRT等)产生了间接影响。安全漏洞凸显了AI作为基础技术层的脆弱性,特别是当开源代码中包含可被利用的后台模式和隐身功能时,可能被恶意行为者用于操控智能合约或伪造链上活动。

同时,npm供应链攻击的再次发生提醒加密项目方:依赖传统软件供应链的AI工具可能成为攻击入口。部分去中心化AI平台(如Bittensor子网)和隐私计算项目(如Secret Network)可能因强调安全自主权而获得更多关注。短期内,市场情绪偏向谨慎,投资者需警惕AI概念币的波动,并关注项目方对安全事件的响应速度。

从长期看,此次泄露反而可能推动加密社区对AI代理透明度的讨论——是否应该要求AI在代码贡献中明确标识?这或许会成为未来去中心化治理规则的一部分。

总结

Anthropic的Claude Code泄露事件不仅暴露了尖端AI产品的内部架构,更揭示了AI安全、供应链风险与开源伦理的多重挑战。对于加密货币行业,这既是警示也是机遇:在AI与区块链加速融合的时代,安全与透明将成为决定项目价值的核心要素。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.