广场
最新
热门
资讯
我的主页
发布
BeautifulDay
2026-04-02 00:31:54
关注
#ClaudeCode500KCodeLeak
2026年3月31日,Anthropic无意中将其专有的TypeScript代码中的超过512,000行暴露给了公众互联网。
原因并不复杂,是操作失误。
在对Claude Code npm包进行例行更新时,一个用于重建压缩代码的调试产物.map文件未通过.npmignore排除。在生产环境中,源映射文件绝不应被部署,但这次例外了。
该文件通过嵌入在包元数据中的Cloudflare R2存储桶链接可访问。数小时内,安全研究员邵超凡识别并分享了该文件。该帖子达到了数千万的阅读量。成千上万的开发者在下架行动开始前fork了该仓库。
当Anthropic从GitHub删除数千份副本时,代码已被归档、镜像并在超出有效执法范围的司法管辖区内传播。此时,控制已不可能实现。
更重要的故事不是泄露本身,而是它所揭示的内容。
泄露的代码确认了Claude Code作为一个基于CLI的代理,使用TypeScript构建,在Bun上运行,并由React-Ink渲染。这一点早已预料到。之前未曾看到的是内部控制层。
其中一个功能,标记为“卧底模式”并被标记为关键,旨在防止模型在开源环境中交互时暴露内部项目名称和基础设施细节。其存在凸显了对提示安全和受控披露的有意关注。其曝光也暴露了该控制的局限性。
代码库引用了大约44个功能标志,包括一个未发布的后台守护进程KAIROS,以及内部模型变体如“Capybara”,被认为对应Claude 4.6版本。其他字符串暗示正在开发更新的Opus变体。这些信息都未被设计为公开可见。
更具影响力的是架构本身。
内存系统采用三层设计:一个中心索引文件、按主题加载的模块(按需加载)以及完整的会话转录,用于语义检索。这反映出一种偏向懒加载上下文而非最大化活动窗口使用的设计选择——一种减少令牌压力、提升可扩展性的优化。
代理框架采用基于KV缓存继承的fork-join模型。子代理可以在不重新计算的情况下获得完整的上下文状态,从而实现高效的并行处理。这不仅是一个细节实现,更是数月基础设施设计的成果,现在已被有效记录。
Anthropic的回应由工程师Boris Cherny发表,归咎于一次部署步骤的遗漏。公司随后实施了自动化检查,包括由Claude协助的验证步骤。重要的是,没有客户数据被泄露。此次泄露仅限于内部架构。
然而,商业影响依然重大。
据估算,Claude Code的年经常性收入约为25亿美元,其中大部分来自企业客户。这些客户不仅购买能力,更购买对系统安全边界和专有设计的信心。
而这种信心现在变得更脆弱。
不是因为系统被攻破,而是因为其内部逻辑不再模糊。攻击面在结构可见时更易研究。防御机制在条件已知时更易测试。
时机也放大了影响。同一天,AI招聘平台Mercor发生了4TB的数据泄露。两者的重叠分散了注意力,但并不减弱任何一方事件的重要性。
与此同时,开源生态系统立即做出了反应。
几天内出现了两个项目。一个是纯净室Python重实现,旨在在不使用原始代码的情况下复制功能;另一个是模型无关的架构移植,跨多个AI后端实现。纯净室方法具有长期的法律先例,是否侵权仍是一个悬而未决的问题。
更深层次的问题不是泄露本身,而是信息不对称的崩溃。
Anthropic不仅失去了代码,还失去了作为唯一已解决特定工程难题——受限条件下的上下文管理、多代理协调和受控披露机制——的组织优势。
这些解决方案现在已变得透明。
剩下的问题是,真正的护城河在哪里。
如果优势主要在模型质量上,损害是有限的。模型无法通过CLI工具逆向工程。如果优势在于代理层的工程决策积累,影响则更持久。
实际上,这两者很可能都存在。
未来十二个月,这一切的重要性将变得更加清晰。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
7人点赞了这条动态
赞赏
7
4
1
分享
评论
请输入评论内容
请输入评论内容
评论
Yunna
· 2小时前
LFG 🔥
回复
0
queen of the day
· 2小时前
登月 🌕
查看原文
回复
0
CryptoDiscovery
· 4小时前
登月 🌕
查看原文
回复
0
CryptoDiscovery
· 4小时前
LFG 🔥
回复
0
热门话题
查看更多
#
四月行情预测
34.64万 热度
#
加密市场行情震荡
6.23万 热度
#
国际油价走高
132.76万 热度
#
美以伊战事停火预期增强
43.18万 热度
#
DriftProtocol遭黑客攻击
33.73万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
USDT
BIGBAG
市值:
$2251.72
持有人数:
1
0.00%
2
CGF
Children\'s_Growth_Fund
市值:
$0.1
持有人数:
0
0.00%
3
FAMO
FAMO
市值:
$2251.72
持有人数:
1
0.00%
4
sjz
三角洲
市值:
$2282.75
持有人数:
1
0.00%
5
per
pear
市值:
$2307.22
持有人数:
2
0.16%
置顶
🤔 此时此刻,全世界只有你还没抽奖了吗?
别盯着盘面看啦,来 #Gate广场 抽个金条压压惊!
第 17 期成长值抽奖进行中,尤其是新朋友,中奖率 100%,真的不打算来“白嫖”一下吗?
🎁 锦鲤清单: 10g 纯金金条、红牛赛车周边、大额体验券...
🚀 极速上车: 广场发帖/点赞攒够 300 积分即可开抽!
👇 戳这里,测测今天的欧气:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
网站地图
#ClaudeCode500KCodeLeak
2026年3月31日,Anthropic无意中将其专有的TypeScript代码中的超过512,000行暴露给了公众互联网。
原因并不复杂,是操作失误。
在对Claude Code npm包进行例行更新时,一个用于重建压缩代码的调试产物.map文件未通过.npmignore排除。在生产环境中,源映射文件绝不应被部署,但这次例外了。
该文件通过嵌入在包元数据中的Cloudflare R2存储桶链接可访问。数小时内,安全研究员邵超凡识别并分享了该文件。该帖子达到了数千万的阅读量。成千上万的开发者在下架行动开始前fork了该仓库。
当Anthropic从GitHub删除数千份副本时,代码已被归档、镜像并在超出有效执法范围的司法管辖区内传播。此时,控制已不可能实现。
更重要的故事不是泄露本身,而是它所揭示的内容。
泄露的代码确认了Claude Code作为一个基于CLI的代理,使用TypeScript构建,在Bun上运行,并由React-Ink渲染。这一点早已预料到。之前未曾看到的是内部控制层。
其中一个功能,标记为“卧底模式”并被标记为关键,旨在防止模型在开源环境中交互时暴露内部项目名称和基础设施细节。其存在凸显了对提示安全和受控披露的有意关注。其曝光也暴露了该控制的局限性。
代码库引用了大约44个功能标志,包括一个未发布的后台守护进程KAIROS,以及内部模型变体如“Capybara”,被认为对应Claude 4.6版本。其他字符串暗示正在开发更新的Opus变体。这些信息都未被设计为公开可见。
更具影响力的是架构本身。
内存系统采用三层设计:一个中心索引文件、按主题加载的模块(按需加载)以及完整的会话转录,用于语义检索。这反映出一种偏向懒加载上下文而非最大化活动窗口使用的设计选择——一种减少令牌压力、提升可扩展性的优化。
代理框架采用基于KV缓存继承的fork-join模型。子代理可以在不重新计算的情况下获得完整的上下文状态,从而实现高效的并行处理。这不仅是一个细节实现,更是数月基础设施设计的成果,现在已被有效记录。
Anthropic的回应由工程师Boris Cherny发表,归咎于一次部署步骤的遗漏。公司随后实施了自动化检查,包括由Claude协助的验证步骤。重要的是,没有客户数据被泄露。此次泄露仅限于内部架构。
然而,商业影响依然重大。
据估算,Claude Code的年经常性收入约为25亿美元,其中大部分来自企业客户。这些客户不仅购买能力,更购买对系统安全边界和专有设计的信心。
而这种信心现在变得更脆弱。
不是因为系统被攻破,而是因为其内部逻辑不再模糊。攻击面在结构可见时更易研究。防御机制在条件已知时更易测试。
时机也放大了影响。同一天,AI招聘平台Mercor发生了4TB的数据泄露。两者的重叠分散了注意力,但并不减弱任何一方事件的重要性。
与此同时,开源生态系统立即做出了反应。
几天内出现了两个项目。一个是纯净室Python重实现,旨在在不使用原始代码的情况下复制功能;另一个是模型无关的架构移植,跨多个AI后端实现。纯净室方法具有长期的法律先例,是否侵权仍是一个悬而未决的问题。
更深层次的问题不是泄露本身,而是信息不对称的崩溃。
Anthropic不仅失去了代码,还失去了作为唯一已解决特定工程难题——受限条件下的上下文管理、多代理协调和受控披露机制——的组织优势。
这些解决方案现在已变得透明。
剩下的问题是,真正的护城河在哪里。
如果优势主要在模型质量上,损害是有限的。模型无法通过CLI工具逆向工程。如果优势在于代理层的工程决策积累,影响则更持久。
实际上,这两者很可能都存在。
未来十二个月,这一切的重要性将变得更加清晰。