Anthropic Claude Code源代码泄露:51万行TypeScript因npm源映射错误曝光

Anthropic Claude Code源代码泄露:51万行TypeScript因npm源映射错误曝光

N
News Editor 01
2026-07-08 22:50:16
Anthropic因npm打包错误,意外暴露Claude Code CLI完整源代码(约51.2万行TypeScript),包含KAIROS等未发布功能。这是13个月内第二次同类泄露。
AnthropicClaude Code源代码泄露npm人工智能安全

2026年3月31日,人工智能公司Anthropic确认,其Claude Code CLI的完整源代码因npm发布打包过程中的操作失误而意外泄露。 此次事件导致约51.2万行TypeScript代码暴露于公开网络,任何人无需黑客手段即可获取。

泄露根源:Bun打包工具的源映射文件

问题出现在Anthropic发布的npm包 @anthropic-ai/claude-code 2.1.88版本中。该版本附带了一个59.8MB的JavaScript源映射文件——一种用于调试的映射文件,会将压缩后的生产代码还原为原始TypeScript代码。该映射文件直接指向了存放在Anthropic Cloudflare R2存储桶中的ZIP压缩包,且存储桶设置允许公开访问。区块链安全公司Fuzzland的安全研究员、实习生Chaofan Shou最先发现这一漏洞,并在X平台发布了存储桶的直接链接。短短数小时内,GitHub上便出现了大量镜像仓库,部分仓库在Anthropic发出DMCA删除通知前已积累了数万个星标。

根本原因极为简单:使用Bun打包工具时默认生成源映射文件,而发布前未通过.npmignore或package.json的files字段排除该调试产物。若在打包配置中简单添加相应规则,本可避免此次泄露。

暴露内容:近1900个TypeScript文件与隐藏功能

泄露的源代码涵盖了Claude Code CLI的核心实现:工具执行逻辑、权限架构、内存系统、遥测机制、系统提示以及功能开关。其中包含多项尚未发布的隐藏功能:

  • KAIROS:一个始终运行的后台守护进程,监视文件、记录事件,并在空闲时运行名为“做梦”的内存整合过程。
  • BUDDY:一款终端宠物,拥有18个物种(包括水豚),具备DEBUGGING(调试)、PATIENCE(耐心)和CHAOS(混乱)等属性。
  • COORDINATOR MODE:协调员模式,允许单个代理生成并管理并行工作代理。
  • ULTRAPLAN:用于安排10至30分钟的远程多代理规划会话。

此外,遥测系统会扫描提示语中的脏话作为挫败信号,但不会记录完整的用户对话或代码。一种“隐身模式”会指示AI从Git提交和拉取请求中移除内部代号及项目细节的引用。

这不是第一次

Anthropic向Venture Beat承认,此次事件是“人为失误引发的发布打包问题”,并已采取措施防止重演。然而,这已是13个月内发生的第二起同样类型的泄露——2025年2月,Claude Code的早期版本就曾因几乎完全相同的源映射文件泄露事件而曝光。五天前(3月26日),Anthropic还因内容管理系统配置错误泄露了约3000份内部文件,其中包含未发布的“Claude Mythos”模型详情。连续两起重大意外泄露使外界对Anthropic的发布规范产生质疑——尤其是其工具正被广泛用于大规模编写和发布代码。

连带风险与安全建议

3月31日的事件还与针对axios包的npm供应链攻击(UTC 00:21-03:29期间活跃)同时发生。Anthropic建议在此时间段内通过npm安装或更新Claude Code的开发者审核依赖项并轮换凭证,并优先使用原生安装程序而非npm。尽管用户数据和模型权重未受影响,但构建竞争对手的蓝图已变得容易得多。截至发稿,Anthropic尚未发布更完整的事故分析报告。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。