广场
最新
热门
资讯
我的主页
发布
RanaCC
2026-03-31 15:51:56
关注
刚在群里看到个瓜,Anthropic又把家底给漏了😂
Claude Code最新的npm包,v2.1.88,昨天刚发的,被人发现包里揣了个60MB的source map文件。懂行的老铁都知道,这玩意儿一放出来,等于把TypeScript源码直接打包送人。
我看了眼数据,上一版v2.1.87才17MB,这一版直接飙到31MB,解压后干到60MB。1906个源文件,整整齐齐,内部API、遥测系统、加密工具、IPC通信,全给扒干净了。
最骚的是啥?这已经不是第一次了。去年2月首次发布的时候就漏过一回,后来悄悄修了。结果时隔一年,同一个坑又踩进去了。实习生背锅还是构建脚本出bug,咱也不清楚,但这种错误犯两次,确实有点离谱。
GitHub上早有人把源码整理好了,ghuntley那个仓库快千星了。当然话说回来,泄露的是CLI客户端代码,模型权重和用户数据没受影响,对普通用户没啥直接风险。
但这事有意思的地方在于——AI公司自己写代码的工具,把自己代码给漏了。某种程度上也算是给“AI安全”这个赛道又贡献了一个经典案例。
圈内搞审计的朋友可以去扒一扒了,看看有没有什么隐藏的“彩蛋”没被挖出来。
别问我怎么看,我就觉得,这波相当于免费给白帽们开了个审计窗口。至于Anthropic内部,估计得好好复盘一下CI/CD流程了。
不是投资建议,纯吃瓜。🍉
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
1人点赞了这条动态
赞赏
1
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
四月行情预测
30.33万 热度
#
加密市场普遍上涨
4.66万 热度
#
金银同步走强
32.98万 热度
#
ClaudeCode50万行源代码泄漏
80.21万 热度
#
特朗普释放停战信号
5.04万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
漫威粉丝币
漫威粉丝币
市值:
$2286.2
持有人数:
1
0.00%
2
8T
8 Trend
市值:
$2407.18
持有人数:
2
0.73%
3
mb
macbook
市值:
$2279.83
持有人数:
2
0.00%
4
TBKB
特不靠谱
市值:
$2333.18
持有人数:
2
0.00%
5
ch
chill
市值:
$2244.82
持有人数:
1
0.00%
置顶
🤔 此时此刻,全世界只有你还没抽奖了吗?
别盯着盘面看啦,来 #Gate广场 抽个金条压压惊!
第 17 期成长值抽奖进行中,尤其是新朋友,中奖率 100%,真的不打算来“白嫖”一下吗?
🎁 锦鲤清单: 10g 纯金金条、红牛赛车周边、大额体验券...
🚀 极速上车: 广场发帖/点赞攒够 300 积分即可开抽!
👇 戳这里,测测今天的欧气:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
网站地图
刚在群里看到个瓜,Anthropic又把家底给漏了😂
Claude Code最新的npm包,v2.1.88,昨天刚发的,被人发现包里揣了个60MB的source map文件。懂行的老铁都知道,这玩意儿一放出来,等于把TypeScript源码直接打包送人。
我看了眼数据,上一版v2.1.87才17MB,这一版直接飙到31MB,解压后干到60MB。1906个源文件,整整齐齐,内部API、遥测系统、加密工具、IPC通信,全给扒干净了。
最骚的是啥?这已经不是第一次了。去年2月首次发布的时候就漏过一回,后来悄悄修了。结果时隔一年,同一个坑又踩进去了。实习生背锅还是构建脚本出bug,咱也不清楚,但这种错误犯两次,确实有点离谱。
GitHub上早有人把源码整理好了,ghuntley那个仓库快千星了。当然话说回来,泄露的是CLI客户端代码,模型权重和用户数据没受影响,对普通用户没啥直接风险。
但这事有意思的地方在于——AI公司自己写代码的工具,把自己代码给漏了。某种程度上也算是给“AI安全”这个赛道又贡献了一个经典案例。
圈内搞审计的朋友可以去扒一扒了,看看有没有什么隐藏的“彩蛋”没被挖出来。
别问我怎么看,我就觉得,这波相当于免费给白帽们开了个审计窗口。至于Anthropic内部,估计得好好复盘一下CI/CD流程了。
不是投资建议,纯吃瓜。🍉