人工智能初创公司Anthropic于2026年3月31日证实,其旗舰编程工具Claude Code CLI的完整源代码因npm包发布流程中的“人为错误”意外泄露。安全研究员、区块链安全公司Fuzzland实习生Chaofan Shou首先发现异常,并在社交媒体平台X上公开了直接指向Anthropic Cloudflare R2存储桶的链接,随后多个镜像仓库在GitHub上出现,部分仓库在Anthropic发起DMCA下架前已获得数万颗星标。
泄露细节:未发布功能与内部架构一览无遗
本次泄露涉及约512,000行TypeScript代码,涵盖了Claude Code CLI的核心逻辑、工具执行机制、权限方案、内存系统、遥测追踪、系统提示以及功能标志。暴露的1,900多个文件让外界得以一窥Anthropic如何构建生产级智能编程助手。有趣的是,代码中包含了多项隐藏在标志后方的未发布功能:
- KAIROS:始终在后台运行的守护进程,监控文件变化、记录事件,并在空闲时执行“梦境”记忆整合流程。
- BUDDY:一个终端宠物系统,包含18个物种(如豚鼠),拥有“调试”“耐心”“混乱”等属性。
- COORDINATOR MODE:允许单个智能体生成并管理多个并行工作智能体。
- ULTRAPLAN:支持10-30分钟的远程多智能体规划会话。
此外,泄露代码还揭示了“卧底模式”,可指示AI从Git提交和Pull Request中移除内部代号和项目细节。遥测系统会扫描提示词中的不雅词汇作为挫败信号,但不会记录完整的用户对话或代码。
安全风险与行业影响
Anthropic对媒体Venture Beat表示,本次事故不涉及敏感客户数据、凭证或模型权重,也未影响推理基础设施。公司称这是“因人为错误导致的发布包问题”,并正在推出预防措施。然而,这是13个月内第二次完全相同类型的泄露事故——2025年2月已发生过类似的Source Map泄露。五天后(4月5日),Anthropic又因CMS配置错误暴露了3,000个内部文件,涉及未发布模型“Claude Mythos”。连续两周内两起重大意外披露,引发了业界对其发布卫生的严重质疑。
值得注意的是,本次npm泄露事件恰好与axios包的供应链攻击发生在同一时间段(UTC 00:21-03:29)。Anthropic建议在此期间通过npm安装或更新Claude Code的开发者审计依赖项并轮换凭证,并推荐今后使用原生安装器而非npm。
加密与AI社区的连锁反应
尽管Anthropic采取了DMCA下架措施,泄露的源代码仍在镜像和存档中流通。社区成员已开始剥离遥测、启用隐藏功能标志,并起草Python和Rust的洁净室重实现,以规避版权问题。对于加密货币与AI交叉领域,该事件被视为一次“逆向工程教科书”——竞争对手如今可以轻易拼凑出构建Claude Code替代品的蓝图。伦理层面,开源倡导者和安全问题专家呼吁AI公司在发布流程中引入更严格的形式化验证和自动化检查。
目前,Anthropic尚未发布更全面的事后分析报告,仅通过Venture Beat进行了简短回应。随着调查深入,业界预期会有更严格的npm发布安全标准出台。

