Anthropic意外泄露Claude Code源代码,去中心化镜像令下架失控

Anthropic意外泄露Claude Code源代码,去中心化镜像令下架失控

N
News Editor 01
2026-07-04 19:17:11
Anthropic因发布包配置失误泄露Claude Code约51.2万行源码。尽管公司迅速下架并启动DMCA投诉,但镜像、去中心化仓库及Python“净室重写”已让泄露内容难以收回。

AI公司Anthropic近日因一次发布流程中的人为失误,意外将其闭源产品Claude Code的大量内部源码暴露在公共网络上。根据披露信息,问题出在一个被上传到npm仓库的调试用JavaScript source map文件,该文件体积约59.8MB,能够从压缩后的代码中还原出原始源码结构。随着文件被研究人员发现并传播,事件迅速演变成一场关于源码控制、版权边界与去中心化存储的公开讨论。

一次配置失误,暴露超51万行内部代码

此次泄露发生于Claude Code 2.1.88版本发布期间。由于忽略规则中的单行配置错误,原本应保持私密的source map文件被一并推送至npm。最早发现该文件的研究人员Chaofan Shou随后在社交平台X上发布下载链接,引发大规模传播。尽管Anthropic很快撤下相关npm包,但网络归档已完成,外界称已有512,000行代码、涉及1,900个文件被保存下来,覆盖了该项目的重要组成部分。

Anthropic方面回应称,此次事件并非传统意义上的安全攻击,也未涉及敏感客户数据或凭证泄露,而是一次“由人为错误导致的发布打包问题”。公司表示,正推出额外措施,以避免类似情况再次发生。

泄露内容触及Claude Code核心架构

从目前公开信息来看,此次暴露的不只是零散模块,而是Claude Code相当核心的内部实现,包括LLM API编排、多智能体协作、权限控制逻辑、OAuth流程,以及44个隐藏功能开关,其中部分指向尚未正式发布的功能。

被外界重点讨论的内容还包括名为Kairos的后台常驻守护进程,据称可记录记忆日志并在夜间执行类似“dreaming”的知识整合任务;另一个引发热议的是名为Buddy的AI宠物系统,具备18个物种、稀有度等级以及调试、耐心、混乱、智慧等属性设定。代码中还出现了4月1日至7日的相关功能预告线索。

此外,泄露代码中还包含一套被称为“Undercover Mode”的机制,目标是防止AI在参与开源仓库协作时,意外泄露Anthropic内部代号和项目名称。相关系统提示语中甚至直接写有“Do not blow your cover(不要暴露身份)”。这一细节在开发者社区中引发大量讨论,也反映出头部AI公司对模型输出合规和品牌隔离的重视。

DMCA下架未能阻止扩散,Python重写成新变量

在源码开始被镜像到GitHub等平台后,Anthropic reportedly启动了DMCA版权下架流程,试图清除直接传播原始源码的仓库。但事态很快出现新变化:一名韩国开发者Sigrid Jin据称在获悉事件后,使用AI编排工具oh-my-codex,从零将Claude Code核心架构用Python进行了“净室重写”,并发布了名为claw-code的新仓库。

报道指出,该仓库在极短时间内获得了30,000个GitHub stars,并被描述为“历史上增长最快的仓库之一”。由于这并非直接复制原始TypeScript代码,而是基于泄露信息进行结构级复现,因此其版权属性与法律风险变得更加复杂。业内观点认为,这类“clean-room rewrite(净室重写)”若被认定为新的创造性作品,可能不属于可被直接DMCA删除的对象。

《The Pragmatic Engineer》创始人Gergely Orosz也公开评论称,这一案例要么“非常聪明”,要么“令人不安”——原始源码镜像可被版权投诉下架,但通过Python重写形成的新仓库,可能无法用同样方式处理。

去中心化基础设施让“彻底删除”几乎不可能

事件进一步发酵的关键,在于源码随后被同步到去中心化代码托管平台Gitlawb等基础设施中。与中心化平台不同,这类网络通常不存在单一控制节点,也没有明确的单点下架入口。一旦内容扩散到去中心化仓库、种子网络或更广泛的镜像体系,版权投诉对其实际约束力将显著下降。

这也是为何此次事件受到加密社区广泛关注。无论是分布式代码托管、点对点传播,还是抗审查存储,其底层逻辑都与加密行业长期倡导的去中心化理念高度契合。此次Anthropic遭遇的现实问题,本质上再次说明:当信息进入去中心化基础设施后,控制权往往不再掌握在最初发布者手中。

市场与行业影响:AI闭源模式或面临新压力

从市场层面看,这起事件短期内未必会直接冲击加密资产价格,但它强化了一个对Web3与AI交叉赛道都极具影响力的判断:去中心化分发正在改变知识产权、软件商业化与平台治理的边界。对于依赖闭源优势建立护城河的AI企业而言,源码一旦泄露并进入分布式网络,传统法务工具的效果将明显减弱。

对加密行业而言,这种趋势可能进一步利好去中心化存储、分布式开发协作和抗审查基础设施的叙事。开发者和投资人或将重新评估相关协议和平台的长期价值,尤其是在AI模型、代理工具和自动化工作流不断成为核心生产资料的背景下。

同时,这起事件也会促使更多企业重新审视软件供应链管理、构建流程隔离及发布审计机制。一次看似普通的source map泄露,最终却演变为一场无法彻底回收的全网扩散事件。对于AI公司、开源社区以及加密基础设施建设者来说,这无疑是一次极具警示意义的案例:在互联网,尤其是去中心化互联网中,信息一旦外流,往往就意味着永久存在。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。