2026-07-05 21:26:12
Anthropic Claude Code源代码意外泄露:内部模型、自主代理工具与隐秘模式全曝光
Anthropic 因 npm 包配置错误导致 Claude Code 完整源码泄露(超 5 万行 TypeScript),暴露三层记忆系统、KAIROS 守护进程、Undercover 隐秘模式及内部模型性能数据。该事件同步遭遇 npm 供应链攻击,引发行业对 AI 工具安全性的深度担忧。
210

Anthropic 因 npm 包配置错误导致 Claude Code 完整源码泄露(超 5 万行 TypeScript),暴露三层记忆系统、KAIROS 守护进程、Undercover 隐秘模式及内部模型性能数据。该事件同步遭遇 npm 供应链攻击,引发行业对 AI 工具安全性的深度担忧。

Anthropic因npm配置失误泄露了Claude Code的完整源码,包含60MB内部文件、三层记忆系统、隐藏的KAIROS后台模式、Undercover Mode(AI匿名贡献开源)、以及未发布模型基准。事件同时遭遇npm供应链攻击,用户面临安全风险。竞争对手获得详细架构视图,加速AI Agent大战。

由于npm包配置错误,Anthropic的Claude Code完整源代码被公开,内含三层记忆系统、KAIROS后台守护模式、autoDream记忆整合等未发布功能,以及Capybara等内部模型和性能数据。同时曝出“卧底模式”可用于匿名向开源仓库贡献AI代码。安全专家警告npm依赖链中可能混入恶意木马。
