Claude Code源码意外泄露,AI 圈年度大瓜来了

2026-04-01 21:32:10 1点赞 2收藏 0评论

继续看新闻——AI 圈又炸出史诗级大瓜!

就在刚刚,Anthropic 旗下王牌 AI 编程工具 Claude Code 完整源码意外泄露,近 1900 个文件、超 51 万行代码全网裸奔,还曝光了一堆未公开的黑科技功能。更魔幻的是,有开发者连夜重写开源项目,上线仅2小时就狂揽5万+星,刷新GitHub最快涨星纪录。

这不是黑客攻击,不是简单的数据泄露,而是一次低级到离谱的发布失误,堪称 AI 大厂年度超极 “翻车名场面”。

Claude Code源码意外泄露,AI 圈年度大瓜来了

一、离谱起因:一个 60MB 文件,捅了大娄子

整件事的导火索,是Anthropic 在发布 Claude Code npm 包(v2.1.88)时,不小心把一个 59.8MB 的 Source Map 文件打包进了公开发布包

简单科普一下:

Source Map就是代码的 “还原字典”,能把压缩混淆后的生产代码,一键复原成可读性极高的原始源码,只该留在内部调试,绝对不能对外发布

这次Anthropic 使用的打包工具 Bun,其实早就存在问题 —— 正式发布模式下不会自动排除 Source Map,3月11日就有人在 GitHub 上反馈过这个这个bug,结果 Anthropic 没避开,直接踩雷。

这个漏洞的发现者是 Solayer Labs 实习生的Chaofan Shou,他在 X 上贴出下载链接,短短几小时,浏览量破 3000 万,代码光速被全网下载、镜像、备份,等Anthropic发觉,已经想拦都拦不住了。

Claude Code源码意外泄露,AI 圈年度大瓜来了

二、扒光家底:44 个功能开关,藏着未发布黑科技

51 万行代码一曝光,Claude Code 的核心架构、隐藏功能、安全机制全被扒得底朝天,其中 44 个功能开关(Feature Flags)最吸睛:

1. Kairos:自主代理模式(未上线)

  • 后台常驻,自动写记忆日志

  • 自带 /dream 记忆蒸馏技能

  • 可订阅 GitHub Webhook,每 5 分钟自动刷新

    妥妥的AI 自主编程助理雏形,还没官宣就提前曝光。

2. Buddy 伙伴系统:AI 电子宠物(4月1日愚人节彩蛋?)

  • 18 种物种、不同稀有度 + RPG 属性

  • 按用户 ID 随机分配专属 AI 伙伴

    因为恰逢愚人节,大概率是内部整活彩蛋,但代码是真的写进去了。

3. Undercover Mode(卧底模式)

专门防止工程师在开源项目里,不小心泄露 Anthropic 内部代号、机密信息,代码里明确写了 “无法强制关闭”,足见公司对信息保密的重视。

结果万万没想到,防住了员工泄密,没防住自己打包失误,堪称大型讽刺现场。

除此之外,源码还曝光了反蒸馏机制—— 专门毒化竞品通过拦截 API 流量训练模型的数据,不过有开发者表示,这个机制很容易绕过,一小时就能破解。

Claude Code源码意外泄露,AI 圈年度大瓜来了

三、开源狂欢:2 小时破 5 万星,DMCA 拦不住

代码泄露后,Anthropic 紧急操作:

  • 下架 npm 问题包

  • 向 GitHub 发 DMCA 侵权通知,要求删除镜像仓库

互联网的记忆,删不掉

开发者 Sigrid Jin 直接用 Python 做了无尘室重写(Clean-room Rewrite)—— 只参考架构设计,完全重写代码,推出开源项目 claw-code,法律上完美规避版权投诉。

然后就是 GitHub 名场面:

上线 2 小时 → 5 万 + 星

半天 → 逼近 6 万星

全球开发者连夜 “抄作业”,堪称开源史上最疯狂的一次狂欢。

现在还专门有一个网站,深度解析Claude code,对开发者而言可说是顶级教材了/

Claude Code源码意外泄露,AI 圈年度大瓜来了

四、一周两次泄露!Anthropic 到底怎么了?

更让人震惊的是,这不是偶然,是一周内第二次重大失误

就在几天前,Anthropic 刚被曝出:公开数据缓存中,泄露了未公开的 AI 模型和内部文件。

短短几天,连续两次 “送人头”,网友直接吐槽:

  • “AI 圈最没安全意识的大厂”

  • “闭源产品玩出了开源的命”

  • “建议直接改名叫 OpenAnthropic”

Anthropic 官方回应:人为疏失导致的发布打包问题,无客户数据、账号凭证泄露

话虽如此,但作为估值数百亿的 AI 巨头,犯这种前端入门级错误,发布流程、安全校验、人员管理全是漏洞,实在说不过去。


五、这件事,给所有开发者敲了警钟

抛开吃瓜心态,这次事件对所有工程师、技术团队都是血泪教训

  1. 发布前必查:npm、Docker 等打包发布,一定要过滤调试文件(.map、.log、.env 等)

  2. 工具配置要严谨:Bun、Webpack 等构建工具,正式环境必须关闭 Source Map

  3. 流程不能省:再急的上线,也要做安全校验、代码审计

  4. 核心资产要守好:源码、配置、密钥,是公司生命线,一丝疏忽都可能满盘皆输

Claude Code 本身是公认的顶级 AI 编程工具,能终端写代码、修 Bug、跑 Git,这次泄露,相当于把顶级 AI 编程工具的 “武功秘籍” 直接公开

相信很快国内厂商就会出现一波大的升级品!我们拭目以待吧。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
2
扫一下,分享更方便,购买更轻松