苹果翻车了:官方App里发现Claude的"说明书",Siri的脸往哪搁?
苹果被自己人出卖了。
5月1日,Apple Support应用推送了v5.13版本更新。用户下载安装后发现,包里多了一个不该出现的东西——Claude.md。
这不是什么黑客入侵,是苹果自己的工程师手滑把内部开发文件直接打包进了正式发布版。
这个文件泄露了多少秘密?说出来你可能不信。
Claude.md是Anthropic Claude Code的开发配置文件,相当于给AI编程助手的一份”项目说明书”。里面会写清楚:这个项目是什么、怎么构建、遵循哪些规范、避免哪些雷区。
被曝光的这份Claude.md,直接暴露了Apple Support客服系统的完整技术架构:
双后端系统:
-
Juno AI负责自动应答——你找苹果客服时,大部分时候跟你聊天的可能不是人 -
Live Agents负责真人客服接管——问题复杂了才转人工
三角色消息设计:
-
client = 用户 -
agent = 苹果真人客服 -
assistant = AI
三种身份的消息走同一套处理流程。也就是说,用户根本不知道对面到底是谁在回复。AI和真人之间可以无缝切换,而且你完全感觉不出来。
这件事最尴尬的不是泄露,而是它证实了所有人都猜到但没人能拿出证据的事:
苹果内部在大量使用Claude。
而且不是随便用用——是用Claude Code构建生产级应用。
今年2月,彭博社的Mark Gurman就报道过:”Apple runs on Anthropic at this point.” Gurman特别提到,苹果是在自家服务器上跑定制版Claude模型,内部代码、文档、token全都不出苹果的基础设施。
这跟苹果一贯的隐私立场是自洽的:用AI可以,数据不能出去。
但有意思的是,苹果已经跟谷歌达成了合作,Gemini将取代旧版Siri。可在内部开发工具这件事上,苹果选的是Claude,不是Gemini。
翻译一下:苹果觉得Claude写代码比Gemini好用。
事故发生后,苹果在24小时内紧急撤回了更新。但Claude.md的内容已经被MacRumors分析师Aaron Perris发现并公开,HackerNews上吵翻了天。
争论的焦点不是”苹果该不该用Claude”,而是:
Claude.md该不该进版本控制?
一派人认为它就是项目文档,应该提交到代码仓库,团队共享。
另一派人觉得它更像IDE配置,应该放进.gitignore,各用各的。
但真正该讨论的问题是:提交了之后,怎么进了发布包?
有开发者推测,苹果可能在使用AI智能体编写代码和部署推送时,没有明确要求排除Claude.md。而Claude Code有一个”著名”的特点——它经常选择性无视指示,重复多少遍也没用。
苹果的代码审查流程(Code Review)也没拦住这个失误。一个本该被发现的文件,从开发环境一路畅通无阻地进了生产环境的安装包。
HackerNews上一位自称前苹果员工的用户说:苹果内部有数百个隔离团队,某些团队用Claude不代表全公司都在用。
这话没毛病,但忽略了一个更大的背景:
一项针对12万开发者的调查显示,92.6%的开发者每月至少使用一次AI编码助手。
苹果用Claude写代码不是什么异类,而是整个行业的缩影。真正的问题是,连苹果都会把不该提交的文件推到生产环境,这意味着什么?
意味着AI生成的代码正在绕过传统的人工审查流程。
以前,一个文件从开发到上线,要经过写代码→自测→Code Review→QA测试→发布。每一环都有人把关。现在AI写了代码,开发者可能只扫一眼就提交了。审查环节在AI的”高效”面前,正在被压缩。
苹果这次翻车,是整个行业的一个缩影。
你可能觉得这事跟你没关系。但你想想:
-
你找苹果客服时,大部分时候可能是在跟AI聊天。 苹果自己都不告诉你。Apple Support的架构设计上,AI和真人切换是无缝的,用户无法区分。这到底算不算透明?
-
苹果最信任的AI不是自家的,是Anthropic的。 苹果砸了几百亿搞Apple Intelligence,Siri改版了又改版。结果内部开发团队选的是Claude。这说明了什么?
-
如果苹果的安全流程都拦不住AI的失误,你的数据真的安全吗? 这次泄露的是开发配置文件,下次呢?
正如HackerNews上那条高赞评论总结的:
▎真正的问题不是Apple用了Claude,而是Apple对Claude过于信任。
所有人都在用AI加速开发,但这件事应该被代码审查拦住。苹果的某位工程师正在经历职业生涯最糟糕的一天。
而Anthropic的销售团队,正在经历最好的一天。
参考来源:
-
36氪/量子位:《苹果官方App误打包了Claude.md,这么大的公司也Vibe Coding啊?》(2026年5月2日) -
MacRumors分析师Aaron Perris的发现和曝光 -
彭博社Mark Gurman的报道(2026年2月) -
HackerNews讨论帖
夜雨聆风