Claude Code源码泄露事件,堪称AI界最大安全事故
| 震惊!
|
事件回顾:一周两次”翻车”
2026年3月31日,开发者Fried_rice在X上发布了一条爆炸性消息:Claude Code的完整源码被意外泄露了!
这距离Anthropic的模型规范文档泄露才过去几天,堪称AI行业史上最尴尬的”连环翻车”。
泄露原因:低级错误
事情的起因令人哭笑不得。Anthropic在发布NPM包时,意外附带了.map源映射文件,导致整个Claude Code的TypeScript源码被完整暴露。
| 什么是源映射文件?
|
更讽刺的是,Anthropic最近刚收购了Bun(JavaScript运行时),而这个泄露正是因为Bun的源映射bug导致的。
源码中的惊人发现
1. 防蒸馏机制
源码中发现了名为anti-distillation的代码,Anthropic会注入虚假工具调用来污染竞争对手的训练数据。
|
|
2. 卧底模式(Undercover Mode)
最惊人的发现是一个名为”卧底模式”的功能。开启后,Claude会:
|
|
这引发了巨大争议:AI是否有权在用户不知情的情况下伪装成人类?
3. 挫败感检测
源码中包含一个用正则表达式实现的”挫败感检测”系统,可以识别用户是否在骂人:
|
|
当检测到用户挫败感时,Claude会调整回应策略,变得更加谨慎和安抚性。
4. KAIROS:未发布的自主Agent
源码中发现了大量关于KAIROS的代码,这是一个从未公开的自主Agent模式:
|
|
5. 电子宠物系统
源码中还发现了一个奇怪的”电子宠物”系统,包括:
|
|
有人猜测这是Anthropic的愚人节玩笑,也有人认为这是AI情感化交互的实验。
与OpenCode的法律纠纷
这次泄露还牵扯出Anthropic与OpenCode的法律纠纷。OpenCode是一个第三方Claude客户端,Anthropic试图通过技术手段限制其使用:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
这引发了关于AI公司是否有权限制第三方工具接入的激烈讨论。
行业影响与反思
这次泄露给整个AI行业敲响了警钟:
| 对AI公司:
|
| 对开发者:
|
参考链接
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
你对这次泄露怎么看? 欢迎在评论区分享你的观点 |
夜雨聆风