当前位置: 首页
业界动态
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

热心网友 时间:2026-04-22
转载

这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了!

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Anthropic的源码,又,又,又,又泄露了……

到底发生了什么事?

简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用.map文件给打包进去了。

不就是多打了个文件吗?听上去,好像没什么大不了?

这个.map是干嘛的?

可以这么理解:源代码原版是用TypeScript写的,但发布时会经过压缩、混淆,变成一堆难以阅读的Ja vaScript“天书”。而那个.map文件,正是“天书”和“原版”之间的完整对照字典。有了这本字典,Claude Code的源码全家桶,就能被几乎完整地还原出来。

Claude Code全家桶被还原曝光了哪些?

核心架构:4.6万行的核心AI引擎(QueryEngine.ts)、2.9万行的工具定义、85条斜杠命令系统全部一览无余。

未发布功能:包括名为KAIROS的7x24小时后台助手、可以隐藏AI生成痕迹的“卧底模式”、甚至还有电子宠物系统,这些尚未面世的新功能也被提前剧透。

短短几小时内,相关代码就在GitHub上被疯狂备份、传播,根本拦不住。

这么低级的错误,究竟是怎么发生的?

最让人无语的部分来了:这根本不是技术攻防,纯粹是人为与流程的“双重漏洞”叠加,而且,历史竟然重演了。

首先,官方已经承认,部署流程中存在“几个手动步骤”,其中一环出了错。其次,有工程师坦白,为了自己团队调试方便,主动选择了在发布版中包含.map文件。结果,方便了自己的同时,也“方便”了全世界。

最核心的问题在于:整个流程依赖人工检查,缺乏自动化的硬性防线,这才导致同一个坑,能被踩进去两次。

吃瓜归吃瓜,从技术上来说,到底应该如何根治此类问题呢?

根据多年的研发管理经验,指望人永远不犯错是不现实的。杜绝这类问题的核心思路,就是用自动化的工具和强制的流程,取代不可靠的人工记忆和操作。

第一,自动化安检:在CI/CD流水线中,集成类似GitGuardian这样的代码扫描工具。每次构建发布,自动检查包里是否包含.map、.env、密钥等敏感文件。一旦发现,立即报错并阻断发布流程。这就好比设置了一道必须过的安检门,哪些东西绝对不能带出去,由机器说了算。

第二,强制白名单:在package.json等配置文件中,明确列出允许发布的文件清单(白名单)。除此之外的文件,一律不准被打包。这相当于从源头上规定:只能发布哪些,想犯错都没机会。

第三,环境隔离:在构建脚本中写死规则,例如生产环境的构建命令自动剥离source map,而开发环境的构建则保留。从根源上实现开发、测试、线上环境的严格隔离,避免配置混淆。

说到这里,问题就来了:上一次发生类似故障后,他们真的进行过有效复盘吗?上面这些看似基础的防护思路,你能想到,难道他们内部就没人想到吗?

可是,为什么问题依然没有解决呢?有时候,世界真像一个巨大的草台班子。

来源:https://www.51cto.com/article/839826.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
OpenAI拿下OpenClaw之父,承诺:开源绝不动摇

OpenAI拿下OpenClaw之父,承诺:开源绝不动摇

OpenAI拿下OpenClaw,创始人承诺:开源绝不动摇 2月16日,AI界传来一则重磅消息:OpenAI首席执行官萨姆·奥特曼在社交平台X上正式宣布,现象级智能体项目OpenClaw的创始人彼得·斯坦伯格,已确认加盟公司。 至于那个让全球开发者为之疯狂的OpenClaw项目,奥特曼给出了明确的承

时间:2026-04-22 20:15
iPhone17e+MacBook Neo领衔,苹果春季全品类新品连发!

iPhone17e+MacBook Neo领衔,苹果春季全品类新品连发!

iPhone17e+MacBook Neo领衔,苹果春季全品类新品连发! 3月2日到4日,苹果以一种“润物细无声”的方式,在官网上接连更新了春季新品。这次动作覆盖了手机、平板、笔记本和专业显示器四大品类,阵容堪称豪华。一边是为专业用户准备的核心性能与AI能力升级,另一边则是多款瞄准入门市场的高性价比

时间:2026-04-22 20:15
每天3小时就够了,技术大牛:在AI时代坚持8小时工作制,你不是在努力,是在自杀

每天3小时就够了,技术大牛:在AI时代坚持8小时工作制,你不是在努力,是在自杀

编辑 | 王凤枝 “AI时代,每天干3个小时就足够了。” 这句话出自前亚马逊资深工程师、技术大牛史蒂夫·雅吉(Steve Yegge)之口,算得上是对当前AI狂热的一剂清醒剂。 当整个行业都在为“10倍提效”而欢呼雀跃时,雅吉却点出了一个被普遍忽视的代价:在AI的高强度辅助下,程序员的产出固然爆炸式

时间:2026-04-22 20:15
不再只靠英伟达!OpenAI发布GPT-5.3-Codex-Spark,主攻快速迭代场景

不再只靠英伟达!OpenAI发布GPT-5.3-Codex-Spark,主攻快速迭代场景

OpenAI发布Codex“极速版”,联手Cerebras芯片挑战推理延迟极限 就在周四,AI领域又迎来一个值得玩味的动态。OpenAI正式推出了其智能体编程工具Codex的一个轻量化版本。继本月初发布最新的Codex模型后,这次亮相的GPT-5 3-Codex-Spark,被明确打造成了原版的“精

时间:2026-04-22 20:15
吸金300亿美元:Anthropic估值飙升至3800亿,华尔街静待IPO大战

吸金300亿美元:Anthropic估值飙升至3800亿,华尔街静待IPO大战

Anthropic估值飙升至3800亿美元,跻身全球初创公司前三甲 人工智能领域的资本格局,正在经历一场深刻的重塑。就在周四,AI巨头Anthropic宣布,在成功完成最新一轮高达300亿美元的融资后,公司估值已跃升至惊人的3800亿美元。凭借这一数字,Anthropic正式与OpenAI以及埃隆·

时间:2026-04-22 20:15
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程