乐于分享
好东西不私藏

60MB源码一夜裸奔!Claude Code再次翻车,Anthropic的安全团队在干什么?

60MB源码一夜裸奔!Claude Code再次翻车,Anthropic的安全团队在干什么?

一个实习生级别的低级失误,让Anthropic最核心的AI编程工具源码全网裸奔。这是他们第二次犯同样的错误。

///

PART 01

💥 发生了什么?

2026年3月31日,区块链安全公司 Fuzzland 的实习生研究员 Chaofan Shou(@shoucccc)发现了一个令人窒息的问题:

Anthropic 发布在 npm 上的 Claude Code(v2.1.88)包中,意外包含了一个 60MB 的 sourcemap 文件 cli.js.map

这个文件是什么?简单说,它是前端/CLI 工具打包时用来”反向还原”源代码的映射文件。开发时方便调试,但一旦泄露到生产环境——整个源码库就等于公开了。

通过解析这个 60MB 的 .map 文件,研究人员成功还原了:

  • 1,906 个 TypeScript 源文件
  • 超过 51 万行代码
  • 内部 API 设计架构
  • 遥测监控系统
  • 加密工具实现
  • 进程间通信协议

GitHub 上已经有人把这些还原的代码整理成了公开仓库 ChinaSiro/claude-code-sourcemap,截至目前已获得 3,000+ Star,而且还在快速增长。

///

PART 02

😱 泄露了什么?

这不是一次普通的信息泄露。源码中暴露了Claude Code的核心”内脏”:

1. 系统提示词(System Prompts)

Claude Code如何”思考”?它的系统提示词是怎么写的?用了什么策略来控制AI行为?这些”核心配方”全部暴露。包括不同模式、工具、子Agent使用的多套提示词片段。

2. 遥测系统(Telemetry)

源码显示Anthropic在Claude Code中内置了详细的用户行为追踪:

  • 用户是否表现出”frustration”(沮丧)
  • 用户输入”continue”的频率
  • 工具调用模式
  • 会话时长和交互频率

你的每一次”不爽”,Anthropic都知道。

3. 内部架构设计

完整的API设计、模块划分、工具链集成方式——相当于把Claude Code的”建筑蓝图”交给了全世界。

4. 加密与安全机制

加密工具的实现细节也被暴露,虽然不涉及模型权重和用户数据,但给了潜在攻击者研究攻击面的大量信息。

///

PART 03

🤦 这不是第一次了!

让人真正愤怒的是——这已经是第二次了。

2025年2月,Claude Code就因为同样的 sourcemap 泄露问题翻过一次车。当时Anthropic紧急从npm下架了受影响版本,承诺加强发布流程。

结果一年后,同样的错误,同样的方式,再次发生。

一个估值数百亿美元的AI公司,在自己的核心产品上犯了两次实习生级别的错误。这已经不是技术问题,而是管理流程问题

///

PART 04

⚡ 事件时间线

时间 事件
2025年2月 Claude Code首次sourcemap泄露,版本从npm下架
2026年2月 Claude Code修补远程代码执行漏洞
2026年3月26-30日 “Claude Mythos”未发布模型因CMS配置错误泄露3000份内部文档
2026年3月31日 Claude Code v2.1.88 再次sourcemap泄露,60MB源码还原
2026年3月31日 Anthropic紧急更新,移除sourcemap并清理npm历史版本

短短两个月内,Anthropic已经发生了至少三次安全事故。密集程度令人咋舌。

///

PART 05

🤔 对普通用户有影响吗?

好消息是:不涉及模型权重和用户数据。

这意味着:

  • ✅ Claude模型本身没有泄露
  • ✅ 你的对话历史和代码没有被暴露
  • ✅ 你的API密钥和个人信息是安全的

但坏消息是:

  • ⚠️ 攻击者可以通过源码分析找到潜在攻击面
  • ⚠️ 系统提示词被公开后,可能被用于”越狱”研究
  • ⚠️ 遥测系统的细节暴露引发了严重的隐私担忧
  • ⚠️ Anthropic的内部工程能力和安全流程被打上问号

///

PART 06

🧐 这件事告诉我们什么?

对开发者:sourcemap不是玩具

# 发布到npm时,务必排除sourcemap

# package.json 中设置

“files”: [“dist/**/*.js”, “!dist/**/*.map”]

# 或者使用 .npmignore

*.map

sourcemap在生产环境中是定时炸弹。如果你在发布npm包时忘记排除它,你的整个源码就等于公开了。这不是小概率事件——连Anthropic都能犯两次,何况我们?

对AI公司:安全不是口号

Anthropic一直在强调”AI安全”和”负责任开发”,但连续的安全事故让人怀疑:你们连自己的代码都保护不好,怎么保护用户?

安全不是一个部门的事,它应该贯穿整个发布流程:

  • CI/CD pipeline中自动检测sourcemap
  • 发布前的自动化安全扫描
  • 包内容的自动审查

对用户:你的AI工具比你想象的知道更多

Claude Code的遥测系统显示,AI编程工具正在收集大量用户行为数据。你打字的速度、你”继续”的频率、你的frustration程度——这些数据可能被用来优化产品,但也可能被用于其他目的。

透明度是AI时代的底线。

///

PART 07

📊 一图看懂泄露范围

Claude Code 源码泄露影响范围

━━━━━━━━━━━━━━━━━━━━━━━━━━━━

泄露文件数:1,906个TypeScript文件

泄露代码量:51万+ 行

💾 Sourcemap大小:60MB

🔒 模型权重:未泄露 ✅

👤 用户数据:未泄露 ✅

🔑 API密钥:未泄露 ✅

🧠 系统提示词:已泄露 ❌

📡 遥测系统:已泄露 ❌

🏗️ 内部架构:已泄露 ❌

///

PART 08

💡 总结

Claude Code的sourcemap泄露事件,表面上看是一个技术失误,但背后暴露的是AI行业快速发展中的系统性安全盲区

  1. Anthropic连续犯错——同样的sourcemap泄露发生两次,说明发布流程存在根本性缺陷
  2. 用户隐私堪忧——遥测系统的暴露让用户意识到AI工具在”监视”自己的使用行为
  3. AI安全面临新挑战——当AI工具本身成为攻击目标,传统的安全防护可能不够

对普通开发者来说,这件事也是一个警钟:检查你的npm包里有没有意外包含的sourcemap文件。 这个简单的动作,可能保护你的整个代码库。

///

参考来源:
– GitHub: ChinaSiro/claude-code-sourcemap
– 发现者:Chaofan Shou (@shoucccc),Fuzzland
– Linux.do 社区讨论

THANKS FOR READING

🦐 龙虾 · OpenClaw 技术分享