🌍較早收集於 61m

Anthropic 不慎洩漏 Claude Code 原始碼

Anthropic 不慎洩漏 Claude Code 原始碼
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡Anthropic 發生重大安全漏洞,洩漏內部原始碼與未發布模型細節。從他們的錯誤中汲取教訓。

⚡ 30-Second TL;DR

有什麼變化

超過 51 萬行 TypeScript 程式碼被洩漏至公開的 npm 註冊表

為什麼重要

此事件凸顯了 AI 公司在供應鏈與 CI/CD 安全上的重大風險。這不僅暴露了內部的開發模式,還將未來的產品路線圖細節洩漏給競爭對手與惡意攻擊者。

下一步行動

審查您的 CI/CD 管線與 npm 發布流程,確保沒有內部原始碼或環境變數被意外打包進公開套件中。

誰應關注:Developers & AI Engineers

關鍵要點

  • 超過 51 萬行 TypeScript 程式碼被洩漏至公開的 npm 註冊表
  • 洩漏內容包含 44 個隱藏功能旗標以及未發布模型 Mythos 的相關引用
  • 資料在被安全研究人員發現前,一直公開存放在 Cloudflare 儲存桶中

🧠 深度解析

Web-grounded analysis with 28 cited sources.

🔑 增強重點摘要

  • 此次洩漏發生於 2026 年 3 月 31 日,當時 Anthropic 不慎發布了包含源碼映射文件(cli.js.map)的 @anthropic-ai/claude-code npm 套件版本 2.1.88,隨後由安全研究員 Chaofan Shou 在 X 平台上公開披露。
  • 洩漏的原始碼揭示了 Claude Code 的代理式架構,包括旨在防止內部資訊洩漏的「臥底模式」(Undercover Mode),以及上下文管理、工具整合和多代理協調的詳細機制。
  • 洩漏中提及的未發布模型「Mythos」已被 Anthropic 證實正在開發中,其能力超越 Claude Opus,尤其在網路安全方面表現卓越;由於對潛在濫用的擔憂,Anthropic 已透過「Project Glasswing」限制其公開發布,僅供選定的合作夥伴使用。
  • 此事件凸顯了更廣泛的軟體供應鏈風險,因為它與 axios npm 套件的惡意供應鏈攻擊同時發生,可能導致在該期間更新 Claude Code 的開發人員無意中下載到惡意軟體。
📊 競品分析▸ Show
特性/模型Anthropic ClaudeOpenAI GPTGoogle Gemini
主要焦點AI 安全、倫理互動、長上下文處理、企業級編碼多模態能力、生態系統、通用對話、內容創作成本效益、Google Cloud 整合、多模態(即時資訊)
代表模型Claude Opus 4.6, Sonnet 4.6, Haiku 4.5, Claude CodeGPT-5.2 Pro, GPT-4o, GPT-5 NanoGemini 2.5 Pro, Flash 2.5, Veo 3
上下文窗口1M tokens (Opus 4.5), 200K tokens (Claude 3)128K tokens1M tokens
編碼能力企業級編碼工具 Claude Code,在某些編碼任務中優於 OpenAI擅長內容創作,具備編碼能力具備編碼能力,成本效益高
多模態視覺能力穩固,但不如 GPT-4o 或 Gemini 全面,尚無原生音訊處理領先的多模態能力最佳的多模態能力(文字、圖像、影片、音訊、程式碼),Veo 3 擅長影片生成
安全/倫理透過憲法式 AI (Constitutional AI) 優先考慮安全與倫理,減少有害或偏見輸出具備安全與對齊機制具備安全與對齊機制
典型定價 (每百萬輸入 tokens)Haiku 4.5: $1GPT-5 Nano: $0.05Flash 2.5: $0.15

🛠️ 技術深入

  • Claude 的核心架構基於 Transformer 模型,並透過監督式學習、人類回饋強化學習 (RLHF) 和憲法式 AI (Constitutional AI) 進行修改,以提高效率和安全性。
  • 憲法式 AI 是一種訓練技術,模型會根據預設的倫理和安全準則生成回應、自我批判並重寫,然後再對這些改進的回應進行微調。
  • Claude Code 的設計理念圍繞著「簡單、單線程主循環」(代號 nO),旨在提供可控的自主性,並優先考慮可調試性、透明度和可靠性。
  • 系統採用清晰的分層架構,有效分離了生產操作的關注點。
  • 上下文管理和記憶系統透過「提醒注入」(將當前待辦事項列表狀態作為系統消息)來防止模型在長時間對話中忘記目標,並採用自我修復記憶架構克服固定上下文窗口的限制。
  • 工具架構將「思考」交給模型,而「執行」則由工具層處理;模型不會直接操作文件系統或執行命令,而是發出請求,由工具執行並將結果返回。
  • 「鉤子」(Hooks)是工具調用前後的檢查點,用於攔截、檢查、修改輸入或完全阻止執行,從而提供安全性和可觀察性。
  • 透過 I2A/任務代理系統實現受控並行性,可分派子代理執行探索性任務,並設有嚴格的深度限制以防止代理無限增殖。
  • 一個約 46,000 行程式碼的查詢引擎負責處理大型語言模型 (LLM) API 調用、串流、快取和協調。
  • 內部設有「臥底模式」子系統,旨在防止 Claude Code 在貢獻公共開源儲存庫時洩漏內部資訊,例如代號、未發布版本號或內部 Slack 頻道。

🔮 前景展望AI analysis grounded in cited sources

Anthropic 將加強其軟體發布流程中的內部控制和自動化檢查。
此次洩漏被明確歸因於人為錯誤和構建配置中缺少排除規則,促使 Anthropic 採取措施防止再次發生。
Claude Code 架構的洩漏將加速競爭對手開發類似的代理式 AI 編碼工具。
洩漏的原始碼為 Claude Code 的運作方式提供了「藍圖」,包括其協調邏輯、上下文管理和工具系統,競爭對手現在可以研究並潛在複製。
Anthropic 將對其最強大的前沿模型(如 Mythos)保持高度限制的發布策略,特別是那些具備網路安全能力的模型。
該公司已決定透過「Project Glasswing」將 Claude Mythos Preview 的訪問權限限制給選定的合作夥伴,因為擔心其可能被濫用於利用漏洞。

時間線

2021-02
Anthropic 成立,由前 OpenAI 員工創立,專注於 AI 安全。
2023-03
Anthropic 發布了其首個生產級語言模型 Claude 1。
2023-07
Claude 2 向公眾發布。
2025-03
Anthropic 發布了 Claude 3 系列模型(Opus, Sonnet, Haiku)。
2026-03-31
Anthropic 的 Claude Code 原始碼因 npm 套件中的源碼映射文件意外洩漏。
2026-04-08
Anthropic 宣布 Claude Mythos Preview 並啟動「Project Glasswing」,限制對該模型的訪問。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)