Anthropic误传Claude代码:51.2万行源码因npm配置失误外泄

Anthropic误传Claude代码:51.2万行源码因npm配置失误外泄

N
News Editor 01
2026-07-08 17:36:13
Anthropic确认因发布打包失误,将Claude Code CLI完整源码随npm包公开,约51.2万行TypeScript被外界获取,未涉及用户数据、凭证或模型权重。
AnthropicClaude Codenpm源码泄露供应链安全

Anthropic近日确认,因一次发布流程中的人为失误,旗下Claude Code CLI的大量源码被意外包含在公开npm包中。据披露,问题出现在@anthropic-ai/claude-code 2.1.88版本,该版本携带了一个59.8MB的Javascript source map文件,使外部人员能够追溯到原始TypeScript代码,并进一步访问存放于Anthropic自有Cloudflare R2存储桶中的公开zip压缩包。

此次事件并非传统意义上的黑客入侵。Anthropic向VentureBeat表示,事故源于发布打包过程中的人为错误,而不是未授权访问。安全研究员Chaofan Shou首先发现这一问题,并在X平台公布了对应链接。随后数小时内,Github上出现多个镜像仓库,其中部分仓库在遭遇DMCA下架前已获得大量关注。

外泄内容涉及完整工程实现

根据报道,被公开的代码规模约为51.2万行,分布在约1,900个TypeScript文件中,涵盖工具执行逻辑、权限架构、记忆系统、遥测机制、系统提示词以及功能开关等内容。文章称,这相当于外界获得了一份可深入研究Claude Code工程实现方式的“蓝图”。

代码中还暴露了多项尚未正式发布的功能。例如,KAIROS被描述为持续后台运行的守护进程,可监控文件、记录事件,并在空闲时执行类似“dreaming”的记忆整合流程;BUDDY则是一种带有18个物种设定的终端宠物机制;此外还有允许单一代理调度并行工作代理的COORDINATOR MODE,以及用于远程多代理规划的ULTRAPLAN

官方称未波及用户数据与模型

Anthropic强调,此次泄露不涉及敏感客户数据、凭证、模型权重或推理基础设施。报道还提到,相关遥测系统会扫描提示词中的粗口以判断用户挫败感,但不会记录完整对话或代码内容。公司表示,正采取措施防止类似情况再次发生。

不过,外界对其发布安全流程的质疑仍在上升。因为这并非首次发生同类问题:报道指出,2025年2月,Claude Code早期版本就曾发生近似的source map泄露。更值得注意的是,在本次事件发生前仅数日,Anthropic还因CMS配置失误暴露约3,000份内部文件。连续多起由“人为错误”引发的信息暴露,也让市场开始重新审视其内部发布与运维规范。

此外,报道提醒,3月31日事件还恰逢一次独立的npm供应链攻击窗口,涉及axios软件包。对于在该时间段通过npm安装或更新Claude Code的开发者,建议审计依赖项并轮换相关凭证。Anthropic则建议,未来优先使用其原生安装方式,而非npm渠道。

尽管官方已推动下架处理,但泄露源码目前仍可通过归档或镜像形式在网络上找到。报道认为,虽然Claude核心模型本身未受影响,但构建同类竞品工具的工程门槛,可能已经因此显著降低。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。