首页 游戏 软件 资讯 排行榜 专题
首页
业界动态
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

热心网友
72
转载
2026-04-22

这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了!

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Anthropic的源码,又,又,又,又泄露了……

到底发生了什么事?

简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用.map文件给打包进去了。

不就是多打了个文件吗?听上去,好像没什么大不了?

这个.map是干嘛的?

可以这么理解:源代码原版是用TypeScript写的,但发布时会经过压缩、混淆,变成一堆难以阅读的Ja vaScript“天书”。而那个.map文件,正是“天书”和“原版”之间的完整对照字典。有了这本字典,Claude Code的源码全家桶,就能被几乎完整地还原出来。

Claude Code全家桶被还原曝光了哪些?

核心架构:4.6万行的核心AI引擎(QueryEngine.ts)、2.9万行的工具定义、85条斜杠命令系统全部一览无余。

未发布功能:包括名为KAIROS的7x24小时后台助手、可以隐藏AI生成痕迹的“卧底模式”、甚至还有电子宠物系统,这些尚未面世的新功能也被提前剧透。

短短几小时内,相关代码就在GitHub上被疯狂备份、传播,根本拦不住。

这么低级的错误,究竟是怎么发生的?

最让人无语的部分来了:这根本不是技术攻防,纯粹是人为与流程的“双重漏洞”叠加,而且,历史竟然重演了。

首先,官方已经承认,部署流程中存在“几个手动步骤”,其中一环出了错。其次,有工程师坦白,为了自己团队调试方便,主动选择了在发布版中包含.map文件。结果,方便了自己的同时,也“方便”了全世界。

最核心的问题在于:整个流程依赖人工检查,缺乏自动化的硬性防线,这才导致同一个坑,能被踩进去两次。

吃瓜归吃瓜,从技术上来说,到底应该如何根治此类问题呢?

根据多年的研发管理经验,指望人永远不犯错是不现实的。杜绝这类问题的核心思路,就是用自动化的工具和强制的流程,取代不可靠的人工记忆和操作。

第一,自动化安检:在CI/CD流水线中,集成类似GitGuardian这样的代码扫描工具。每次构建发布,自动检查包里是否包含.map、.env、密钥等敏感文件。一旦发现,立即报错并阻断发布流程。这就好比设置了一道必须过的安检门,哪些东西绝对不能带出去,由机器说了算。

第二,强制白名单:在package.json等配置文件中,明确列出允许发布的文件清单(白名单)。除此之外的文件,一律不准被打包。这相当于从源头上规定:只能发布哪些,想犯错都没机会。

第三,环境隔离:在构建脚本中写死规则,例如生产环境的构建命令自动剥离source map,而开发环境的构建则保留。从根源上实现开发、测试、线上环境的严格隔离,避免配置混淆。

说到这里,问题就来了:上一次发生类似故障后,他们真的进行过有效复盘吗?上面这些看似基础的防护思路,你能想到,难道他们内部就没人想到吗?

可是,为什么问题依然没有解决呢?有时候,世界真像一个巨大的草台班子。

来源:https://www.51cto.com/article/839826.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)
业界动态
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了! Anthropic的源码,又,又,又,又泄露了…… 到底发生了什么事? 简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用 map文件给打包进去了。 不就是多打了个文件吗?听上去,

热心网友
04.22
NT完全入侵教程(新手篇)
网络安全
NT完全入侵教程(新手篇)

企业NT系统密码泄露:一场被低估的网络安全灾难 在当前的商业环境中,Windows NT系统凭借其出色的稳定性和便捷的管理特性,依然是众多企业服务器的核心选择。然而,这套系统的整体安全性,往往高度依赖于一个看似基础却至关重要的环节——管理员账户密码。一旦此密码被恶意攻击者获取,企业面临的将远非单一服

热心网友
04.19
黑客之入侵Linux实例
网络安全
黑客之入侵Linux实例

一次非典型渗透测试:从“刺猬主机”到公文包陷阱的攻防启示 在近期一次网站安全评估中,我们遭遇了一台颇具特色的目标主机。常规信息探测显示其开放了FINGER服务。我们随即尝试了从aaa到zzz的账号枚举策略——这里分享一个经验性观察:账号名称的长度与密码复杂度常呈正相关。简短的账号名往往对应较为随意的

热心网友
04.19
美国洛杉矶警察局遭黑客入侵,7.7 TB 敏感文件泄露
业界动态
美国洛杉矶警察局遭黑客入侵,7.7 TB 敏感文件泄露

洛杉矶警局遭遇大规模数据泄露,约7 7TB敏感文件流入网络 最近,网络安全领域又添了一桩引人注目的事件。根据《洛杉矶时报》的报道,一个勒索软件黑客组织成功侵入了美国洛杉矶警局的系统,窃取了规模惊人的数据——总量高达约7 7TB。目前,警方正在紧急评估此次事件的具体影响范围。 那么,这些被窃取的数据究

热心网友
04.14
开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码
AI
开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码

Jay 发自 凹非寺量子位 | 公众号 QbitAI扒光Anthropic底裤的人,究竟是谁?答案揭晓——一位年仅25岁的中国小伙,Chaofan Shou。仅凭一条帖子便引爆全网,从60MB的so

热心网友
04.07

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

腾讯:QQ 将全面接入微信小程序,建议开发者尽快迁移降低维护成本
手机教程
腾讯:QQ 将全面接入微信小程序,建议开发者尽快迁移降低维护成本

腾讯生态整合新动向:QQ全面接入微信小程序 7月1日,腾讯QQ小程序开发者平台发布了一项重要更新。核心内容是,为了帮助开发者降低双端开发与维护成本,QQ将全面接入微信小程序体系。这意味着,未来用户可以直接在QQ内搜索并打开微信小程序。 对于现有的存量QQ小程序,此次调整并未“一刀切”。它们目前仍可正

热心网友
04.22
天玑9600/9600 Pro双芯齐发:5GHz主频史无前例 硬刚高通骁龙8E6
手机教程
天玑9600/9600 Pro双芯齐发:5GHz主频史无前例 硬刚高通骁龙8E6

下半年芯片市场巅峰对决提前揭幕 今年下半年,全球芯片市场的战火将空前炽热。两位重量级选手——联发科与高通,已经准备好亮出各自的王牌。天玑9600系列与骁龙8E6系列,这两大迭代旗舰平台的正面交锋,注定会成为今年科技行业最值得关注的戏码。 双芯策略:精准卡位旗舰市场 有意思的是,联发科这次玩了个新花样

热心网友
04.22
微信好友申请为何能通过搜索qq号添加
手机教程
微信好友申请为何能通过搜索qq号添加

在当今数字化社交的时代,微信已成为人们日常沟通交流的重要工具。不少人都发现,微信好友申请居然可以通过搜索 qq 号来添加,这背后有着诸多有趣的原因和便利之处。 一、社交关系的延续与拓展 要知道,微信与QQ同属腾讯旗下,两者之间存在着千丝万缕的联系。很多用户的社交关系其实根植于QQ时代,那些好友列表里

热心网友
04.22
高德地图如何更改定位
手机教程
高德地图如何更改定位

高德地图如何更改定位?三种方法详解及注意事项 无论是日常通勤、外出旅行还是朋友相聚,高德地图已经成了我们依赖的“导航神器”,精准定位和路线规划是其核心功能。不过,现实场景有时会有点特殊——比如,你可能需要模拟一个位置来测试应用,或者在某个游戏中“签到”,又或者只是想和朋友开个无伤大雅的玩笑。这个时候

热心网友
04.22
巧学宝app如何绑定手机号
手机教程
巧学宝app如何绑定手机号

巧学宝App绑定手机号全程指南 在巧学宝App上完成手机号绑定,是解锁其完整功能的关键一步。这个看似简单的操作,能为你后续的学习之旅带来不少实实在在的便利。那么,该如何快速搞定呢?下面这张流程图,能帮你一眼看清完整的操作路径。 第一步:进入个人中心 首先,打开你的巧学宝App。进入主界面后,注意力可

热心网友
04.22