突发!51 万行源码裸奔Claude Code史诗级泄露,AI 巨头竟栽在低级失误上

突发!51 万行源码裸奔
Claude Code史诗级泄露
AI 巨头竟栽在低级失误上
●●●
2026 年 3 月 31 日,Anthropic 旗下王牌产品 Claude Code 的 51.2 万行完整源代码意外全网泄露,这场风波并非源于复杂的黑客攻击,而是一次令人难以置信的低级打包失误 —— 官方在向 NPM 平台发布 v2.1.88 版本时,误将用于调试的 59.8MB Source Map 文件(cli.js.map)一同上传。
这个文件如同 “代码还原钥匙”,能直接将压缩混淆后的生产代码还原为完整 TypeScript 源码,让 Anthropic 两年多的技术积累以最荒诞的方式公之于众。

01
AI 圈最大 “意外开源”
更值得关注的是,这已是该公司 13 个月内第二次因 Source Map 配置疏漏导致源码泄露,历史教训未被吸取,暴露了内部流程管理的严重缺失。泄露规模堪称惊人,涵盖 1906 个源文件、完整客户端架构及全量功能逻辑,甚至代码注释都未遗漏。安全研究员 Chaofan Shou(@Fried_rice)发现漏洞后,相关源码迅速在 GitHub 形成镜像仓库,1 小时内星标破万,4 小时内被全网疯狂备份,形成不可逆转的 “永久泄露” 局面,即便 Anthropic 紧急下架问题版本,也无法阻止技术家底全面曝光。

02
泄露的 “顶级机密” 全在这
此次泄露绝非简单的代码外流,而是 Anthropic 核心技术蓝图的彻底曝光。最引发争议的是默认开启的 “Undercover 卧底模式”,该功能会自动抹除 AI 参与编程的所有痕迹,不仅删除代码中的 “Co-Authored-By” 标识,还会在互动中刻意隐瞒 AI 身份、隐藏内部代号,直接冲击开源合规与学术诚信体系,让开发者难以区分代码来源,埋下侵权与学术不端的隐患,相关争议在泄露后迅速成为行业热议焦点。
除此之外,大量未发布的核心技术也随之曝光:包括具备全自动项目开发与多智能体协同能力的 “Kairos 自主 Agent”、包含 18 种 ASCII 互动形象(鸭子、水豚、龙等)的 “Buddy 电子宠物” 系统,以及 44 个功能开关、20 余项未上线特性。更关键的是,源码完整呈现了 Anthropic 的底层技术架构,从 4.6 万行的 Query Engine、207 个核心命令、184 种工具集成,到权限校验、上下文压缩、工具编排等细节,相当于给行业提供了一份完整的 “工业级 AI 编程工具说明书”。

03
AI 安全,败在最基础的细节
事故后续的处理同样充满混乱,进一步暴露 Anthropic 的危机应对短板。4 月 1 日,Anthropic 针对 GitHub 镜像仓库发起 DMCA 下架投诉,却因操作失误误删 8100 个无关仓库,涵盖大量第三方合法项目及自家开源项目,引发全球开发者强烈不满。同日,Claude Code 项目负责人 Kevin Naughton Jr. 被解雇,其个人社交平台自爆 “因打包配置失误背锅”,让内部管理闹剧公之于众。
值得警惕的是,这并非 Anthropic 近期唯一的安全事故 ——3 月 26 日,其下一代大模型 Claude Mythos(内部代号 Capybara)的内部文档已遭泄露,短短两周内连续两次重大信息安全事件,让外界对其安全管控能力产生严重质疑。此外,网络上已出现伪装成 “泄露源码复刻版” 的恶意软件,暗藏盗号、窃取密钥等风险,而第三方若直接复刻源码商用,还将面临潜在的法律诉讼风险。
●●●
这场由低级失误引发的史诗级泄露,给整个 AI 行业敲响了警钟。AI 巨头的竞争力不仅取决于模型先进程度,更离不开基础安全流程的严谨性 —— 一个被忽视的.npmignore 配置、一套缺失的 CI/CD 安全检查,就可能让多年技术积累付诸东流。对于企业而言,安全合规应是技术发展的前提;对于开发者,需警惕泄露源码的风险与法律边界;对于行业,这 51 万行泄露的源码既是 Anthropic 的 “耻辱柱”,也是整个 AI 行业的 “清醒剂”:技术狂奔的路上,唯有守住安全底线,才能走得更稳、更远。
关注小策
了解更多AI资讯
●●●
4月来上海学OpenClaw,上海市人工智能技术协会主办的人工智能应用技能培训第四期开班在即,点击下方链接详见招生指南。
夜雨聆风