1. 创业头条
  2. 前沿领域
  3. AI智能
  4. 正文

Claude Code意外泄露51万行核心源码,全球开发者连夜“抢救式”备份

 2026-04-01 15:56  来源:互联网  我来投稿 撤稿纠错

  一键部署OpenClaw

3月31日,科技圈上演了一场现实版的“代码大逃杀”。一向以“闭源”为傲的AI巨头Anthropic,因一个低级打包失误,将旗下明星产品Claude Code的完整源代码拱手送给了全世界。

一次59.8MB的“裸奔”

事情始于一个普通的周二早晨。Web3安全公司FuzzLab的实习研究员Chaofan Shou在检查Anthropic的npm包时,发现了一个不该存在的文件——59.8MB的“cli.js.map”。

这个source map文件本应是开发调试工具,却因打包配置疏忽,在sourcesContent字段中完整嵌入了原始TypeScript源码。近2000个文件、51.2万行代码,就这样毫无遮拦地暴露在公网上。

几小时内,源码被迅速归档到GitHub公开仓库,一夜之间冲上数万星标。有网友戏称:“这不是泄露,这是Anthropic给全球AI工程师发的顶配版福利。”

隐藏功能大曝光

随着开发者连夜“考古”,代码中那些从未对外公布的实验性功能逐一浮出水面。

最令人意外的发现是代号“BUDDY”的电子宠物系统。这是一个完整的Tamagotchi风格AI伴侣,拥有18个物种、稀有度等级(从普通到闪光)、程序化生成的属性,以及由Claude在首次孵化时撰写的“灵魂描述”。代码中甚至标注了4月1-7日为“预告窗口”,完整发布定于5月。

更具野心的当属“KAIROS”——一个被称为“永远在线的克劳德”的自主守护进程。它会在后台持续运行,自动整理白天的交互碎片,通过“夜间做梦”机制进行记忆整合,将AI训练成更懂用户的长期合作伙伴。

此外,ULTRAPLAN模式可将复杂任务交给云容器运行,给予最长30分钟的思考时间;“卧底模式”则能在员工提交代码时自动抹除所有AI痕迹,避免暴露身份。

这不是第一次翻车

讽刺的是,这并非Anthropic首次栽在同一条阴沟里。

2025年2月,Claude Code刚作为研究预览版发布时,就发生过完全相同的source map泄露。那次官方连夜下架旧版本,亡羊补牢。一年后,版本号从0.2.x涨到2.1.88,功能翻了好几倍,但构建流水线的配置显然没有写进CI/CD的checklist。

更令人担忧的是,这已是Anthropic五天内的第二次安全事故。3月26日,一次CMS配置错误导致约3000份未发布资产被公开访问,包括下一代模型“Mythos”的草稿博客文章。

护城河还是纸糊的墙?

估值600亿美元的Anthropic,在核心模型上达到世界顶尖水平,却在最基础的工程安全流程上连续犯错。这种“头重脚轻”的困境,暴露了AI行业的结构性矛盾:研究型团队擅长模型创新,却往往缺乏工程安全的意识和经验。

但话说回来,泄露的代码并没有冲垮Anthropic的核心护城河——模型能力、推理成本、云端基础设施、品牌信任,这些都不是把一份源码fork下来就能复制的。正如一位开发者所言:“这51万行代码撕掉的不是技术壁垒,而是神秘感。”

截至发稿,Anthropic已通过DMCA投诉封杀部分源码链接,但互联网是有记忆的——代码一旦流出,便覆水难收。这场“野生发布会”,或许将成为AI行业工程安全治理的一记警钟。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
大模型
人工智能

相关文章

  • Token中文新译名:「符元」——一文七个维度讲清Token的本质定义

    拒绝“智元”走私语义,七维拆解Token物理本质,定义AI时代唯一真名:「符元」。

  • 9个月内用户增长千万,魔搭社区已服务2500万开发者

    3月22日,智汇金陵·AI开源人才峰会暨魔搭开发者大会在南京举办。从去年6月30日至今,魔搭社区用户数从1600万增长至2500万,9个月内用户增量近千万;魔搭社区上的开源模型数量从7万增长至17万,9个月内新增10万个开源模型,包括DeepSeek、智谱、MiniMax、阶跃星辰、Mistral等

  • 20%员工或被裁、1.6万人离开:Meta酝酿史上最大规模裁员

    文/杨雪健来源/节点财经Meta或迎来史上最大规模裁员潮。2026年3月14日,路透社曝出Meta正计划启动新一轮大规模裁员,此次裁员比例或达公司总员工数的20%,按其近7.9万的员工规模计算,约1.58万名员工或将被裁。若该计划执行,将成为Meta自2022年底实行“效率之年”重组后规模最大的一次

  • 阿里发布全球首个企业级Agent平台“悟空”

    3月17日,阿里发布全球首个企业级AI原生工作平台——“悟空”,让每个团队、每家公司,都能拥有一支24h工作的”龙虾军团”。悟空是一款独立应用,即日起开启邀测,也将直接内置到超2000万企业组织的钉钉之中。拥有8亿用户的钉钉重写底层代码,进行全面CLI(命令行界面)化改造,让悟空Agent能够原生操

编辑推荐