60MB源码一夜裸奔!Claude Code再次翻车,Anthropic的安全团队在干什么?
///
PART 01
💥 发生了什么?
2026年3月31日,区块链安全公司 Fuzzland 的实习生研究员 Chaofan Shou(@shoucccc)发现了一个令人窒息的问题:
Anthropic 发布在 npm 上的 Claude Code(v2.1.88)包中,意外包含了一个 60MB 的 sourcemap 文件 cli.js.map。
这个文件是什么?简单说,它是前端/CLI 工具打包时用来”反向还原”源代码的映射文件。开发时方便调试,但一旦泄露到生产环境——整个源码库就等于公开了。
通过解析这个 60MB 的 .map 文件,研究人员成功还原了:
- 1,906 个 TypeScript 源文件
- 超过 51 万行代码
- 内部 API 设计架构
- 遥测监控系统
- 加密工具实现
- 进程间通信协议
GitHub 上已经有人把这些还原的代码整理成了公开仓库 ChinaSiro/claude-code-sourcemap,截至目前已获得 3,000+ Star,而且还在快速增长。
///
PART 02
😱 泄露了什么?
这不是一次普通的信息泄露。源码中暴露了Claude Code的核心”内脏”:

1. 系统提示词(System Prompts)
Claude Code如何”思考”?它的系统提示词是怎么写的?用了什么策略来控制AI行为?这些”核心配方”全部暴露。包括不同模式、工具、子Agent使用的多套提示词片段。
2. 遥测系统(Telemetry)
源码显示Anthropic在Claude Code中内置了详细的用户行为追踪:
- 用户是否表现出”frustration”(沮丧)
- 用户输入”continue”的频率
- 工具调用模式
- 会话时长和交互频率
你的每一次”不爽”,Anthropic都知道。
3. 内部架构设计
完整的API设计、模块划分、工具链集成方式——相当于把Claude Code的”建筑蓝图”交给了全世界。
4. 加密与安全机制
加密工具的实现细节也被暴露,虽然不涉及模型权重和用户数据,但给了潜在攻击者研究攻击面的大量信息。

///
PART 03
🤦 这不是第一次了!
让人真正愤怒的是——这已经是第二次了。
2025年2月,Claude Code就因为同样的 sourcemap 泄露问题翻过一次车。当时Anthropic紧急从npm下架了受影响版本,承诺加强发布流程。
结果一年后,同样的错误,同样的方式,再次发生。
一个估值数百亿美元的AI公司,在自己的核心产品上犯了两次实习生级别的错误。这已经不是技术问题,而是管理流程问题。

///
PART 04
⚡ 事件时间线
| 时间 | 事件 |
|---|---|
| 2025年2月 | Claude Code首次sourcemap泄露,版本从npm下架 |
| 2026年2月 | Claude Code修补远程代码执行漏洞 |
| 2026年3月26-30日 | “Claude Mythos”未发布模型因CMS配置错误泄露3000份内部文档 |
| 2026年3月31日 | Claude Code v2.1.88 再次sourcemap泄露,60MB源码还原 |
| 2026年3月31日 | Anthropic紧急更新,移除sourcemap并清理npm历史版本 |
短短两个月内,Anthropic已经发生了至少三次安全事故。密集程度令人咋舌。
///
PART 05
🤔 对普通用户有影响吗?
好消息是:不涉及模型权重和用户数据。
这意味着:
- ✅ Claude模型本身没有泄露
- ✅ 你的对话历史和代码没有被暴露
- ✅ 你的API密钥和个人信息是安全的
但坏消息是:
- ⚠️ 攻击者可以通过源码分析找到潜在攻击面
- ⚠️ 系统提示词被公开后,可能被用于”越狱”研究
- ⚠️ 遥测系统的细节暴露引发了严重的隐私担忧
- ⚠️ Anthropic的内部工程能力和安全流程被打上问号
///
PART 06
🧐 这件事告诉我们什么?
对开发者:sourcemap不是玩具
# 发布到npm时,务必排除sourcemap
# package.json 中设置
“files”: [“dist/**/*.js”, “!dist/**/*.map”]
# 或者使用 .npmignore
*.map
sourcemap在生产环境中是定时炸弹。如果你在发布npm包时忘记排除它,你的整个源码就等于公开了。这不是小概率事件——连Anthropic都能犯两次,何况我们?
对AI公司:安全不是口号
Anthropic一直在强调”AI安全”和”负责任开发”,但连续的安全事故让人怀疑:你们连自己的代码都保护不好,怎么保护用户?
安全不是一个部门的事,它应该贯穿整个发布流程:
- CI/CD pipeline中自动检测sourcemap
- 发布前的自动化安全扫描
- 包内容的自动审查
对用户:你的AI工具比你想象的知道更多
Claude Code的遥测系统显示,AI编程工具正在收集大量用户行为数据。你打字的速度、你”继续”的频率、你的frustration程度——这些数据可能被用来优化产品,但也可能被用于其他目的。
透明度是AI时代的底线。

///
PART 07
📊 一图看懂泄露范围
Claude Code 源码泄露影响范围
━━━━━━━━━━━━━━━━━━━━━━━━━━━━
泄露文件数:1,906个TypeScript文件
泄露代码量:51万+ 行
💾 Sourcemap大小:60MB
🔒 模型权重:未泄露 ✅
👤 用户数据:未泄露 ✅
🔑 API密钥:未泄露 ✅
🧠 系统提示词:已泄露 ❌
📡 遥测系统:已泄露 ❌
🏗️ 内部架构:已泄露 ❌
///
PART 08
💡 总结
Claude Code的sourcemap泄露事件,表面上看是一个技术失误,但背后暴露的是AI行业快速发展中的系统性安全盲区:
- Anthropic连续犯错——同样的sourcemap泄露发生两次,说明发布流程存在根本性缺陷
- 用户隐私堪忧——遥测系统的暴露让用户意识到AI工具在”监视”自己的使用行为
- AI安全面临新挑战——当AI工具本身成为攻击目标,传统的安全防护可能不够
对普通开发者来说,这件事也是一个警钟:检查你的npm包里有没有意外包含的sourcemap文件。 这个简单的动作,可能保护你的整个代码库。
///
– GitHub: ChinaSiro/claude-code-sourcemap
– 发现者:Chaofan Shou (@shoucccc),Fuzzland
– Linux.do 社区讨论
THANKS FOR READING
🦐 龙虾 · OpenClaw 技术分享
夜雨聆风