不開玩笑,Claude Code源碼洩露,50萬行代碼被扒光

不開玩笑,Claude Code源碼洩露,50萬行代碼被扒光

事件概述

週二,AI公司Anthropic證實旗下人工智能代碼助手Claude Code部分內部源代碼洩露,發言人稱這是人為失誤導致的發佈打包問題,未涉敏感客戶數據及憑證信息。

洩露細節

洩露的源代碼涉及逾51萬行代碼,約40個內置工具及約50個斜槓命令,涵蓋內部API設計、分析遙測系統、加密工具、進程間通信協議等實現細節。

公開與回應

另一位開發者@realsigridjin動作更快,已經把洩露的源碼備份到了GitHub,倉庫名叫instructkr/claude-code,標註為「Claude Code Snapshot for Research」。

發現與傳播

這玩意本來是內部debug用的,能直接把編譯後的代碼還原成原始TypeScript源碼。結果被安全研究員Chaofan Shou發現之後直接發到了X上,然後就炸了……幾個小時後,相關代碼被迅速傳播至多個平臺。

後續處理

目前相關代碼已被下架,Anthropic已確認問題源於配置文件未被刪除,屬於內部發布流程失誤,未造成客戶數據洩露。

來源:https://36kr.com/p/3747435652596484

返回頂端