Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)
这次事件根本不是高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这是第二次了!
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
Anthropic源码又,又,又,又泄露了...
到底发生了什么事?

简单说,Claude Code在发布npm包时,一不小心把一个调试50多M的.map文件给打包进去了。
多了个文件而已,听上去,是不是没什么?
这个.map是干嘛的?
你可以理解为:源代码原版是TypeScrip写的,但发布时会把它压缩、混淆成一堆难以阅读的JavaScript天书,而那个.map文件,就是“天书”和“原版”之间的完整对照字典。可以通过这个字典,将Claude Code源码全家桶,全部被还原曝光。
Claude Code全家桶被还原曝光了哪些?


几小时内,代码在GitHub上被疯狂备份、传播,根本拦不住。
这么低级的错误,究竟是怎么发生的?
最让人无语的来了,这根本不是高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这是第二次了!
简直是人为与流程的“双重漏洞”:
首先,最新已经承认:部署流程里有“几个手动步骤”,其中一个出了错。其次,工程师也坦白了:有人为了自己团队调试方便,主动选择了在发布版里包含.map,结果在方便自己的同时,也“方便”了全世界。最核心的问题:这个流程依赖人工检查,没有自动化防线,才导致同一个坑,踩了两次。
吃瓜归吃瓜,从技术上来说,到底应该如何根治此类问题呢?
根据我这些年的研发管理经验:指望人不犯错是不现实的,杜绝这类问题的核心思想是,用自动化的工具和强制的流程,取代不可靠的人工记忆和操作。
(1) 自动化安检:在CI/CD流水线里,集成像GitGuardian这样的代码扫描工具。每次构建发布,自动检查包里有没有.map、.env、密钥等敏感文件。有就报错,发布失败。
画外音:哪些一定不能发。
(2) 强制白名单:在package.json里明确列出只能发布这些文件,其他的一律不准带,想犯错都没机会。
画外音:只能发布哪些。
(3) 环境隔离:在构建脚本里写死,生产环境的构建命令会自动剥离source map,开发环境的则保留。从根源上隔离。
画外音:开发环境,测试环境,沙箱环境,线上环境都要隔离。
最后,问题来了:
上一次故障,你觉得他们复盘过没有?我能想到的,你觉得他们想得到吗?可是,为什么没有解决呢?世界,真是一个巨大的草台班子。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
AI能从单份血样检出多种神经疾病
来源:科技日报科技日报讯 (记者刘霞)由瑞典隆德大学领衔的国际研究团队,研发出一款新的人工智能(AI)模型。该模型仅需一份血液样本,便能精准识别多种神经退行性疾病。团队期望,该AI模型未来能实现“一
褪去虚火,脑机接口方能释放长远价值
来源:科技日报2026年开年,马斯克宣称脑机接口产品将于年内启动量产,引爆全球市场情绪。国内资本随即扎堆追捧,脑机接口相关概念股大幅走高,行业短期炒作虚火蔓延。进入3月,脑机接口迎来多重利好:脑机接
黎万强、洪锋退出小米科技股东名单
人民财讯4月7日电,企查查APP显示,近日,小米科技有限责任公司发生工商变更,原股东小米联合创始人黎万强、洪锋退出,同时,注册资本由18 5亿元减至约14 8亿元。 企查查信息显示,该公司成立于20
新闻分析|“阿耳忒弥斯2号”任务为何只绕月不登月
新华社北京4月7日电 新闻分析|“阿耳忒弥斯2号”任务为何只绕月不登月 新华社记者张晓茹 美国东部时间6日18时40分许(北京时间7日6时40分许),执行美国“阿耳忒弥斯2号”载人绕月飞行任
“链接未来·智汇静安”区块链创新应用优秀场景分享(四)| 信医基于区块链与隐私计算的真实世界研究数据产品
聚焦数字技术,释放创新动能。为集中展示静安区区块链技术从“实验室”走向“应用场”的丰硕成果,挖掘一批可复制、可推广的行业解决方案,加速构建区块链产业生态闭环,静安区数据局特推出“静安区区块链创新应用
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

