2026年7月8日,人工智能公司Anthropic遭遇重大安全事件——其Claude Code CLI工具的全部源代码意外通过npm包公开发布。此次泄露涉及约512,000行TypeScript代码,包含大量未公开功能及内部架构细节,在加密及AI开发者社区引发轩然大波。
事件起因:npm源码映射文件泄露
据Anthropic官方确认,此次泄露源于npm包发布流程中的人为错误。版本2.1.88的@anthropic-ai/claude-code包包含一个59.8MB的JavaScript源码映射文件,该文件将压缩后的生产代码直接映射回原始TypeScript,并暴露了存放在Cloudflare R2存储桶中的公开zip归档。任何发现该文件的人均可直接下载完整源码。
区块链安全公司Fuzzland实习研究员Chaofan Shou率先在社交平台X上披露了直接下载链接。数小时内,GitHub上出现多个镜像仓库,其中部分获得数万Star,直至Anthropic发出DMCA删除请求。社区成员已开始提取遥测数据、破解隐藏功能开关,并着手用Python和Rust重构纯净版本以规避版权问题。
暴露的隐藏功能:KAIROS、BUDDY与Agent Swarms
泄露源码揭示了多项尚未发布的实验性功能:
- KAIROS:一个常驻后台的守护进程,持续监视文件变更、记录事件,并在空闲时执行名为“梦境”的内存合并流程。
- BUDDY:终端宠物系统,包含18种生物(包括水豚),拥有DEBUGGING(调试)、PATIENCE(耐心)和CHAOS(混乱)等属性。
- COORDINATOR MODE:允许单一代理启动并管理多个并行工作代理。
- ULTRAPLAN:支持10至30分钟的远程多代理规划会话。
此外,源码显示Claude Code包含“隐秘模式”(Undercover mode),指示AI从git提交和拉取请求中移除内部代码名称和项目细节。遥测系统会扫描用户提示中的粗俗词汇作为挫败感信号,但不会记录完整对话或代码。
加密社区担忧:供应链攻击与AI安全
事件发生时间点与另一次npm供应链攻击高度重合。3月31日UTC 00:21至03:29之间,axios包遭遇恶意注入,与Claude Code泄露窗口重叠。Anthropic建议在此期间通过npm安装或更新的开发者审计依赖并更换凭据,未来应使用官方原生安装器而非npm。
区块链安全研究员指出,Anthropic作为AI代码生成工具提供商,其源码泄露可能被用于逆向工程、构建竞争工具或植入后门。加密项目普遍依赖AI辅助编写智能合约,此次事件凸显了供应链安全的脆弱性。Fuzzland团队强调,基础模型权重和客户数据未受影响,但架构细节曝光将降低竞争对手的复刻门槛。
历史重演:13个月内第二次同类泄露
值得注意的是,这已是Anthropic第二次因源码映射文件泄露代码。2025年2月,Claude Code早期版本曾发生几乎完全相同的泄露事件。仅一周前的3月26日,Anthropic因CMS配置错误泄露约3000份内部文件,涉及未发布模型“Claude Mythos”的细节。连续三起安全事件引发外界对其发布流程安全性的严重质疑。
截至发稿,泄露源码仍以归档和镜像形式传播,Anthropic未公布更广泛的根本原因分析。尽管该公司强调此次事件不涉及用户数据或模型权重,但加密社区已开始热议AI工具供应链安全、开源与闭源平衡等议题。对于依赖AI的Web3开发者而言,确保开发环境安全已成为当务之急。

