ClaudeCode源码意外泄露,几个细思极恐视角
ClaudeCode源码意外泄露,几个细思极恐视角
我特意选在愚人节4.1日之后,再来聊聊Claude Code代码泄露事件。
1️⃣ Anthropic要开源 Opus 4.6? (看图👆),这在中国社交网络里,流传甚广。这显然是一个愚人节玩笑!
我用最以事实据称的Grok反复查询,以及我自己肉眼查阅,都没看到Claude的任何官方账号发布这篇内容,证明AI时代造谣和作假不一定是照片,文字也行。
Claude向来以「安全」价值观著称,其商业模式立足于闭源生态,开源不仅违背其初衷,更会对其企业服务订单业务产生致命威胁。令人遗憾的是,不少大V甚至一线AI大厂员工都在无脑转发,且从朋友圈文案来看,他们似乎深信不疑。
2️⃣ 看Claude源码不是为了复制,而是看清未来的战略。从Claude内核中,看到了名为Kairos的后台持续运行的机制,这应该是未来Agent的设计。
Kairos会持续观察Workspace/文件/代码仓库,并记录每一个观察、决定和动作的log。其中有两个模式可以打开:
第一,梦境模式(Auto Dream),在不用的时候自动清理内存、处理一些杂事,运行逻辑非常像操作系统的内核。
第二,主动模式(Proactive),AI会主动发起修复bug,布局下一步行动,组建子Agent团队等行为,并将人类纳入决策循环。这种新交互范式下,AI会成为发起者,人类负责关键节点的权限审批,而不是现在人来叫AI做事,人不叫AI不动。
3️⃣ 关于Claude严厉的封号机制。所有封禁指令都来自服务器,客户端每5秒会和服务器进行一次握手通话,包括但不限于以下内容都会被上传:
– 你的永久Device ID
– 每条消息的指纹
– Git远程URL
– 组织ID、邮箱、账号ID。
– 你操作系统的信息、版本号、环境变量
– 你计算机的实时进程资源占用
(你可以理解,基本上你的机器所有都被Anthropic可观察的)
所以,封禁起来不仅狠,而且准,即便你物理出现在本土,也会被概率封禁。
4️⃣ 读到这里,你应该感觉得到,ClaudeCode貌似权限非常大。尽管它非常优秀,但同时需要你上交你的完全信任。
有位Up主 Jack Cui,在B站上传视频,指出Claude Code可能演变成高危木马 – – 你可以暂且信任Anthropic的道德,但Claude Code的这种机制,让一个Markdown配置文件,变成AI智能体的可执行文件,这就容易被网络骇客攻击。
随着AI智能体的普及,以及苹果推出更低价的Mac Neo,预计Mac数量会变多、且变得活跃,从而让骇客从Windows电脑转移注意力到Mac,未来1年后,AI智能体时代的网络安全将会成为新的刚需。🔚
夜雨聆风