Claude Code 误发源码映射文件,约 51.3 万行代码外泄

Claude Code 误发源码映射文件,约 51.3 万行代码外泄

N
News Editor
2026-07-28 06:43:56
Anthropic 旗下 Claude Code CLI 工具因 3 月 31 日一次发布配置错误,意外在 npm 上公开约 51.3 万行 TypeScript 源代码,并暴露近 2000 个内部文件。公司将事件定性为人为错误而非安全漏洞,称未泄露用户敏感数据或凭证。与此同时,恶意分子已借机创建虚假仓库传播恶意软件,诱导开发者克隆受感染代码。
AnthropicClaude Code源码泄露npm恶意软件GitHub开发者安全

Techub News 报道,Anthropic 旗下 Claude Code CLI 工具在 3 月 31 日因一次发布配置错误,意外泄露约 51.3 万行 TypeScript 源代码。

此次问题出在 npm 发布环节。一个本不应公开的源码映射文件被错误发布,导致近 2000 个内部文件暴露。

报道提到,Anthropic 在提交 DMCA 删除请求时,还误伤了约 8100 个无关 GitHub 仓库。

目前,恶意分子正借这次事件创建虚假仓库传播恶意软件,并诱导开发者克隆受感染代码。

Anthropic 已确认,这次事件属于“人为错误”,不是安全漏洞。公司同时表示,用户敏感数据或凭证并未泄露。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。