足足51万行!明星AI编程工具Claude Code源码意外泄露

  更让人大跌眼镜的是,此次揭发并非黑客攻击所致,而是一场初级的公布打包失误,据悉,Web3安宁公司实验筹议员未精确扫除调试文献(.npm文献),导致一个57MB的源映照文献被公然采布。

  该文献包括完备的源码映照讯息,开采者只需纯洁剧本即可还原1900众个TypeScript原始文献,涵盖Claude Code的内部架构、核默算法和器材移用机制,包含代码推行沙箱安宁机制、众模态上下文懂得模块等众项未公布功效。

  嗤笑的是,揭发代码中乃至包括名为“卧底形式”的反泄密模块特意抗御员工正在公然堆栈宣泄内部讯息,却未能阻拦本身源码揭发。

  音尘曝光后,代码神速正在开采者社区宣传留存,即使Anthropic火急删除原文献,也无法挽回本领资产流失的牺牲。

  万幸的是,中央模子权重、客户敏锐数据及合联凭证未被揭发,Anthropic官方也第有时间声明,确认此次事务为公布失误,而非安宁缺点,并外现将推出防控举措避免相仿题目重演。

  此次事务已是Anthropic短期内第二次安宁失误,此前该公司曾不测揭发未公布的顶级模子讯息,宣泄其正在软件公布流程和供应链安宁经管上的微弱合键。