首页 游戏 软件 资讯 排行榜 专题
首页
业界动态
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

热心网友
19
转载
2026-04-22

这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了!

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Anthropic的源码,又,又,又,又泄露了……

到底发生了什么事?

简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用.map文件给打包进去了。

不就是多打了个文件吗?听上去,好像没什么大不了?

这个.map是干嘛的?

可以这么理解:源代码原版是用TypeScript写的,但发布时会经过压缩、混淆,变成一堆难以阅读的Ja vaScript“天书”。而那个.map文件,正是“天书”和“原版”之间的完整对照字典。有了这本字典,Claude Code的源码全家桶,就能被几乎完整地还原出来。

Claude Code全家桶被还原曝光了哪些?

核心架构:4.6万行的核心AI引擎(QueryEngine.ts)、2.9万行的工具定义、85条斜杠命令系统全部一览无余。

未发布功能:包括名为KAIROS的7x24小时后台助手、可以隐藏AI生成痕迹的“卧底模式”、甚至还有电子宠物系统,这些尚未面世的新功能也被提前剧透。

短短几小时内,相关代码就在GitHub上被疯狂备份、传播,根本拦不住。

这么低级的错误,究竟是怎么发生的?

最让人无语的部分来了:这根本不是技术攻防,纯粹是人为与流程的“双重漏洞”叠加,而且,历史竟然重演了。

首先,官方已经承认,部署流程中存在“几个手动步骤”,其中一环出了错。其次,有工程师坦白,为了自己团队调试方便,主动选择了在发布版中包含.map文件。结果,方便了自己的同时,也“方便”了全世界。

最核心的问题在于:整个流程依赖人工检查,缺乏自动化的硬性防线,这才导致同一个坑,能被踩进去两次。

吃瓜归吃瓜,从技术上来说,到底应该如何根治此类问题呢?

根据多年的研发管理经验,指望人永远不犯错是不现实的。杜绝这类问题的核心思路,就是用自动化的工具和强制的流程,取代不可靠的人工记忆和操作。

第一,自动化安检:在CI/CD流水线中,集成类似GitGuardian这样的代码扫描工具。每次构建发布,自动检查包里是否包含.map、.env、密钥等敏感文件。一旦发现,立即报错并阻断发布流程。这就好比设置了一道必须过的安检门,哪些东西绝对不能带出去,由机器说了算。

第二,强制白名单:在package.json等配置文件中,明确列出允许发布的文件清单(白名单)。除此之外的文件,一律不准被打包。这相当于从源头上规定:只能发布哪些,想犯错都没机会。

第三,环境隔离:在构建脚本中写死规则,例如生产环境的构建命令自动剥离source map,而开发环境的构建则保留。从根源上实现开发、测试、线上环境的严格隔离,避免配置混淆。

说到这里,问题就来了:上一次发生类似故障后,他们真的进行过有效复盘吗?上面这些看似基础的防护思路,你能想到,难道他们内部就没人想到吗?

可是,为什么问题依然没有解决呢?有时候,世界真像一个巨大的草台班子。

来源:https://www.51cto.com/article/839826.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

黑客教你SQL注入Access导出WebShell的方法
网络安全
黑客教你SQL注入Access导出WebShell的方法

突破限制:深入探讨SQL注入Access获取WebShell的真实可能性 长久以来,安全圈内一直流传着利用SQL注入Access数据库直接获取WebShell的说法,但具体技术细节却鲜有公开。近期,在深入研究Jet引擎安全机制的过程中,一个关键思路逐渐清晰——通过特定方式,或许能实现从Access直

热心网友
04.28
黑客谈MS07-029域名DNS漏洞利用入侵过程
网络安全
黑客谈MS07-029域名DNS漏洞利用入侵过程

MS07-029 DNS服务器漏洞:利用原理与攻防实战深度解析 在网络安全攻防史上,MS07-029是一个具有里程碑意义的Windows DNS服务器高危漏洞。该漏洞的官方定义为Windows域名系统(DNS)服务的RPC(远程过程调用)管理接口堆栈缓冲区溢出漏洞。成功利用此漏洞需要两个基本前提:一

热心网友
04.28
黑客教你破解入侵登陆后台后Session Cookie方法
网络安全
黑客教你破解入侵登陆后台后Session Cookie方法

角色与核心任务 你是一名顶尖的文章润色专家,最擅长做一件事:把那些带着明显AI腔调的文字,打磨成带有鲜明个人色彩的专业文章。接下来,就请你对用户提供的这篇文章动动刀,进行一次彻底的“人性化重写”。 整个任务的核心目标其实很明确:在不碰原文任何事实、观点、逻辑结构、章节标题乃至所有配图的前提下,彻底摆

热心网友
04.28
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)
业界动态
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了! Anthropic的源码,又,又,又,又泄露了…… 到底发生了什么事? 简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用 map文件给打包进去了。 不就是多打了个文件吗?听上去,

热心网友
04.22
NT完全入侵教程(新手篇)
网络安全
NT完全入侵教程(新手篇)

企业NT系统密码泄露:一场被低估的网络安全灾难 在当前的商业环境中,Windows NT系统凭借其出色的稳定性和便捷的管理特性,依然是众多企业服务器的核心选择。然而,这套系统的整体安全性,往往高度依赖于一个看似基础却至关重要的环节——管理员账户密码。一旦此密码被恶意攻击者获取,企业面临的将远非单一服

热心网友
04.19

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

微软回应Windows 11优化争议 称苹果类似功能却获好评
iphone
微软回应Windows 11优化争议 称苹果类似功能却获好评

5月11日,一则关于Windows 11测试版隐藏功能“低延迟配置文件”的消息,在科技圈引发了广泛关注与讨论。 该功能的核心机制非常直接:当用户执行高优先级交互操作,例如点击启动应用程序、呼出开始菜单或右键菜单时,系统会瞬间将CPU频率提升至最高状态,并维持1到3秒。其设计目标清晰——显著降低系统响

热心网友
05.13
iPhone 17系列国内销量近3000万台 市场表现强劲
iphone
iPhone 17系列国内销量近3000万台 市场表现强劲

近期,一份来自数码行业的销售统计报告引发了广泛关注。根据知名科技博主“RD观测”披露的数据,截至2026年第18周,iPhone 17系列在中国市场的累计设备激活量已接近3000万台,具体数字约为2919 09万台。 回顾该博主此前发布的追踪记录,可以看出iPhone 17系列的增长趋势相当稳定。数

热心网友
05.13
库币KuCoin注册KYC认证指南:姓名填写一致性的关键要点与解决方案
web3.0
库币KuCoin注册KYC认证指南:姓名填写一致性的关键要点与解决方案

注册库币KuCoin时,姓名一致性是KYC流程中最常见的卡点。用户需确保注册姓名与身份证件完全一致,包括中文汉字、拼音格式及顺序。常见的错误包括使用昵称、大小写不当、拼音空格问题以及多音字选择错误。仔细核对并遵循平台指引,能有效避免审核失败,顺利完成身份验证。

热心网友
05.13
苹果面临的最大挑战并非安卓而是用户不愿更换的旧款iPhone
iphone
苹果面临的最大挑战并非安卓而是用户不愿更换的旧款iPhone

你的iPad已经陪伴你多久了?三年、五年,还是更久?这个看似简单的问题,恰恰揭示了一个令苹果自身都感到困扰的行业现实。 尽管iPad在全球平板电脑市场中长期占据主导地位,市场优势看似稳固,但其整体销量下滑的趋势却日益明显。一个有趣的现象是,它面临的最强劲对手并非来自安卓阵营,而是那些依然性能可靠、至

热心网友
05.13
OPPO A91手机如何进入Fastboot模式与一键刷机教程
手机教程
OPPO A91手机如何进入Fastboot模式与一键刷机教程

刷机是为手机重装系统,主要有卡刷和线刷两种方式。卡刷通过Recovery模式进行,线刷则需进入Fastboot模式并连接电脑使用专业工具。以OPPOA91为例,具体操作应参考官方指引。选择工具时需关注资源库、教程及智能化程度,掌握原理并借助合适工具即可顺利完成刷机。

热心网友
05.13