Anthropic再曝重大失误:Claude Code完整源代码通过npm包意外泄露

Anthropic再曝重大失误:Claude Code完整源代码通过npm包意外泄露

N
News Editor 01
2026-07-08 17:44:14
Anthropic因打包失误将Claude Code CLI的完整源代码(约51.2万行TypeScript)通过npm包泄露,包含KAIROS等未发布功能。这是13个月内第二次类似事故,引发对AI公司发布流程的质疑。
AnthropicClaude Code源代码泄露npm安全AI开发工具

人工智能初创公司Anthropic于2026年3月31日证实,其旗舰编程工具Claude Code CLI的完整源代码因npm包发布流程中的“人为错误”意外泄露。安全研究员、区块链安全公司Fuzzland实习生Chaofan Shou首先发现异常,并在社交媒体平台X上公开了直接指向Anthropic Cloudflare R2存储桶的链接,随后多个镜像仓库在GitHub上出现,部分仓库在Anthropic发起DMCA下架前已获得数万颗星标。

泄露细节:未发布功能与内部架构一览无遗

本次泄露涉及约512,000行TypeScript代码,涵盖了Claude Code CLI的核心逻辑、工具执行机制、权限方案、内存系统、遥测追踪、系统提示以及功能标志。暴露的1,900多个文件让外界得以一窥Anthropic如何构建生产级智能编程助手。有趣的是,代码中包含了多项隐藏在标志后方的未发布功能:

  • KAIROS:始终在后台运行的守护进程,监控文件变化、记录事件,并在空闲时执行“梦境”记忆整合流程。
  • BUDDY:一个终端宠物系统,包含18个物种(如豚鼠),拥有“调试”“耐心”“混乱”等属性。
  • COORDINATOR MODE:允许单个智能体生成并管理多个并行工作智能体。
  • ULTRAPLAN:支持10-30分钟的远程多智能体规划会话。

此外,泄露代码还揭示了“卧底模式”,可指示AI从Git提交和Pull Request中移除内部代号和项目细节。遥测系统会扫描提示词中的不雅词汇作为挫败信号,但不会记录完整的用户对话或代码。

安全风险与行业影响

Anthropic对媒体Venture Beat表示,本次事故不涉及敏感客户数据、凭证或模型权重,也未影响推理基础设施。公司称这是“因人为错误导致的发布包问题”,并正在推出预防措施。然而,这是13个月内第二次完全相同类型的泄露事故——2025年2月已发生过类似的Source Map泄露。五天后(4月5日),Anthropic又因CMS配置错误暴露了3,000个内部文件,涉及未发布模型“Claude Mythos”。连续两周内两起重大意外披露,引发了业界对其发布卫生的严重质疑。

值得注意的是,本次npm泄露事件恰好与axios包的供应链攻击发生在同一时间段(UTC 00:21-03:29)。Anthropic建议在此期间通过npm安装或更新Claude Code的开发者审计依赖项并轮换凭证,并推荐今后使用原生安装器而非npm。

加密与AI社区的连锁反应

尽管Anthropic采取了DMCA下架措施,泄露的源代码仍在镜像和存档中流通。社区成员已开始剥离遥测、启用隐藏功能标志,并起草Python和Rust的洁净室重实现,以规避版权问题。对于加密货币与AI交叉领域,该事件被视为一次“逆向工程教科书”——竞争对手如今可以轻易拼凑出构建Claude Code替代品的蓝图。伦理层面,开源倡导者和安全问题专家呼吁AI公司在发布流程中引入更严格的形式化验证和自动化检查。

目前,Anthropic尚未发布更全面的事后分析报告,仅通过Venture Beat进行了简短回应。随着调查深入,业界预期会有更严格的npm发布安全标准出台。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。