Claude Code 误发源码映射文件,约 51.3 万行代码外泄
Anthropic 旗下 Claude Code CLI 工具因 3 月 31 日一次发布配置错误,意外在 npm 上公开约 51.3 万行 TypeScript 源代码,并暴露近 2000 个内部文件。公司将事件定性为人为错误而非安全漏洞,称未泄露用户敏感数据或凭证。与此同时,恶意分子已借机创建虚假仓库传播恶意软件,诱导开发者克隆受感染代码。

Anthropic 旗下 Claude Code CLI 工具因 3 月 31 日一次发布配置错误,意外在 npm 上公开约 51.3 万行 TypeScript 源代码,并暴露近 2000 个内部文件。公司将事件定性为人为错误而非安全漏洞,称未泄露用户敏感数据或凭证。与此同时,恶意分子已借机创建虚假仓库传播恶意软件,诱导开发者克隆受感染代码。

瑞典电子政务平台疑似发生源码泄露后,官方已展开紧急调查。攻击者“ByteToBreach”在网上宣称对事件负责,相关部门正核验泄露内容真实性,并评估国家安全与公民数字权利风险。

Anthropic因内部操作失误,将Claude Code约50万行TypeScript源码随NPM更新一并公开,泄露内容还确认了代号Capybara的新模型开发计划。

Anthropic在Claude Code v2.1.97中移除刚开放不久的/buddy电子宠物功能,开发者在GitHub发起请愿,并有人手动回退到v2.1.96保留功能。

AI 音乐平台 Suno 被曝在 2025 年 11 月发生安全事件,超过 5530 万组不重复邮箱及数万笔 Stripe 付款记录外流,7 月 20 日才被 Have I Been Pwned 收录。更受关注的是,黑客还放出了 2023 至 2024 年源码,内容显示 Suno 曾从 YouTube Music、Deezer、Genius 等来源抓取逾 38 万小时音频与歌词,这与 Sony Music 和 UMG 正在推进的版权诉讼核心指控直接重合。

Anthropic因npm打包失误意外公开Claude Code CLI约51.2万行TypeScript源码,暴露多项未发布功能。公司称未涉及用户数据、凭证或模型权重,但事件已引发对其发布流程与安全治理的质疑。

Anthropic因npm打包失误公开了Claude Code CLI约51.2万行TypeScript源码,未泄露用户数据或模型权重,但暴露了多项隐藏功能与代理架构。

Anthropic确认因npm打包失误,Claude Code CLI约51.2万行TypeScript源码被公开暴露,未涉及用户数据与模型权重,但暴露出其内部代理架构与隐藏功能。
