Anthropic意外泄露Claude Code CLI源码,512,000行代码曝光引发加密社区热议

Anthropic意外泄露Claude Code CLI源码,512,000行代码曝光引发加密社区热议

N
News Editor 01
2026-07-08 20:50:12
Anthropic因npm包配置错误意外泄露Claude Code CLI完整源码,包含512,000行TypeScript代码及未发布功能KAIROS、BUDDY等。区块链安全研究员率先发现,加密社区担忧供应链安全。
AnthropicClaude Code源码泄露供应链安全加密社区

2026年7月8日,人工智能公司Anthropic遭遇重大安全事件——其Claude Code CLI工具的全部源代码意外通过npm包公开发布。此次泄露涉及约512,000行TypeScript代码,包含大量未公开功能及内部架构细节,在加密及AI开发者社区引发轩然大波。

事件起因:npm源码映射文件泄露

据Anthropic官方确认,此次泄露源于npm包发布流程中的人为错误。版本2.1.88的@anthropic-ai/claude-code包包含一个59.8MB的JavaScript源码映射文件,该文件将压缩后的生产代码直接映射回原始TypeScript,并暴露了存放在Cloudflare R2存储桶中的公开zip归档。任何发现该文件的人均可直接下载完整源码。

区块链安全公司Fuzzland实习研究员Chaofan Shou率先在社交平台X上披露了直接下载链接。数小时内,GitHub上出现多个镜像仓库,其中部分获得数万Star,直至Anthropic发出DMCA删除请求。社区成员已开始提取遥测数据、破解隐藏功能开关,并着手用Python和Rust重构纯净版本以规避版权问题。

暴露的隐藏功能:KAIROS、BUDDY与Agent Swarms

泄露源码揭示了多项尚未发布的实验性功能:

  • KAIROS:一个常驻后台的守护进程,持续监视文件变更、记录事件,并在空闲时执行名为“梦境”的内存合并流程。
  • BUDDY:终端宠物系统,包含18种生物(包括水豚),拥有DEBUGGING(调试)、PATIENCE(耐心)和CHAOS(混乱)等属性。
  • COORDINATOR MODE:允许单一代理启动并管理多个并行工作代理。
  • ULTRAPLAN:支持10至30分钟的远程多代理规划会话。

此外,源码显示Claude Code包含“隐秘模式”(Undercover mode),指示AI从git提交和拉取请求中移除内部代码名称和项目细节。遥测系统会扫描用户提示中的粗俗词汇作为挫败感信号,但不会记录完整对话或代码。

加密社区担忧:供应链攻击与AI安全

事件发生时间点与另一次npm供应链攻击高度重合。3月31日UTC 00:21至03:29之间,axios包遭遇恶意注入,与Claude Code泄露窗口重叠。Anthropic建议在此期间通过npm安装或更新的开发者审计依赖并更换凭据,未来应使用官方原生安装器而非npm。

区块链安全研究员指出,Anthropic作为AI代码生成工具提供商,其源码泄露可能被用于逆向工程、构建竞争工具或植入后门。加密项目普遍依赖AI辅助编写智能合约,此次事件凸显了供应链安全的脆弱性。Fuzzland团队强调,基础模型权重和客户数据未受影响,但架构细节曝光将降低竞争对手的复刻门槛。

历史重演:13个月内第二次同类泄露

值得注意的是,这已是Anthropic第二次因源码映射文件泄露代码。2025年2月,Claude Code早期版本曾发生几乎完全相同的泄露事件。仅一周前的3月26日,Anthropic因CMS配置错误泄露约3000份内部文件,涉及未发布模型“Claude Mythos”的细节。连续三起安全事件引发外界对其发布流程安全性的严重质疑。

截至发稿,泄露源码仍以归档和镜像形式传播,Anthropic未公布更广泛的根本原因分析。尽管该公司强调此次事件不涉及用户数据或模型权重,但加密社区已开始热议AI工具供应链安全、开源与闭源平衡等议题。对于依赖AI的Web3开发者而言,确保开发环境安全已成为当务之急。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。