2026 年 3 月,Anthropic 在 npm 发布时不小心把 source map 一起打包进了生产版本,导致 57MB 的 cli.js.map 文件公开暴露——里面直接包含了 1906 个 TypeScript ...
Anthropic 反应很快,已经在 GitHub 上发起了 DMCA takedown。仓库应该很快会被删除。但 npm 的早期版本已经被存档,源码早就在社区流传了。这种事一旦泄出去,就收不回来了。
Anthropic 官方随后回应,此次事件属于「打包环节的人为失误」,并非安全入侵,没有任何用户数据或凭证遭到泄露。 Claude Code 之父 Boris Cherny 也在 X 上简短留言,确认这只是「开发者的操作失误」。
一家致力于AI安全的公司,专门打造了名为“Undercover Mode”系统,防止AI泄露内部机密,最终却因一个配置的疏忽,将51.2万行源码完整曝光于世。同样的错误屡次上演,Anthropic恐怕需要先把自己的安全问题搞明白。
值得注意的是,这并非Anthropic首次发生此类失误。2025年2月,该公司早期Claude Code版本曾因同一类型的source map疏忽被曝光,此次泄露,进一步引发外界对这家估值超过180亿美元的AI明星公司软件供应链安全成熟度的质疑。
听说Claude Code源码泄露了,我起手就是一个git clone! 备份库instructkr/claude-code瞬间就获得了2w+星。 事情很魔幻,Claude Code发新版本v2.1.88的时候,一个60MB的source map文件被意外打包进了npm发布包里。 后果很严重,1906个源文件完整暴露,51万行代码,全部可读。 它本来是开发调试用的映射文件,能把压缩后的代码还原成原 ...
The social media network filed a DMCA request to get the code taken down, and has asked a court to order GitHub to identify the person responsible. The social media network filed a DMCA request to get ...
Password management company Dashlane has made its mobile app code available on GitHub for public perusal, a first step it says in a broader push to make its platform more transparent. The Dashlane ...