🌍The Next Web (TNW)•較早收集於 61m
Anthropic 不慎洩漏 Claude Code 原始碼

💡Anthropic 發生重大安全漏洞,洩漏內部原始碼與未發布模型細節。從他們的錯誤中汲取教訓。
⚡ 30-Second TL;DR
有什麼變化
超過 51 萬行 TypeScript 程式碼被洩漏至公開的 npm 註冊表
為什麼重要
此事件凸顯了 AI 公司在供應鏈與 CI/CD 安全上的重大風險。這不僅暴露了內部的開發模式,還將未來的產品路線圖細節洩漏給競爭對手與惡意攻擊者。
下一步行動
審查您的 CI/CD 管線與 npm 發布流程,確保沒有內部原始碼或環境變數被意外打包進公開套件中。
誰應關注:Developers & AI Engineers
關鍵要點
- •超過 51 萬行 TypeScript 程式碼被洩漏至公開的 npm 註冊表
- •洩漏內容包含 44 個隱藏功能旗標以及未發布模型 Mythos 的相關引用
- •資料在被安全研究人員發現前,一直公開存放在 Cloudflare 儲存桶中
🧠 深度解析
Web-grounded analysis with 28 cited sources.
🔑 增強重點摘要
- •此次洩漏發生於 2026 年 3 月 31 日,當時 Anthropic 不慎發布了包含源碼映射文件(cli.js.map)的
@anthropic-ai/claude-codenpm 套件版本 2.1.88,隨後由安全研究員 Chaofan Shou 在 X 平台上公開披露。 - •洩漏的原始碼揭示了 Claude Code 的代理式架構,包括旨在防止內部資訊洩漏的「臥底模式」(Undercover Mode),以及上下文管理、工具整合和多代理協調的詳細機制。
- •洩漏中提及的未發布模型「Mythos」已被 Anthropic 證實正在開發中,其能力超越 Claude Opus,尤其在網路安全方面表現卓越;由於對潛在濫用的擔憂,Anthropic 已透過「Project Glasswing」限制其公開發布,僅供選定的合作夥伴使用。
- •此事件凸顯了更廣泛的軟體供應鏈風險,因為它與
axiosnpm 套件的惡意供應鏈攻擊同時發生,可能導致在該期間更新 Claude Code 的開發人員無意中下載到惡意軟體。
📊 競品分析▸ Show
| 特性/模型 | Anthropic Claude | OpenAI GPT | Google Gemini |
|---|---|---|---|
| 主要焦點 | AI 安全、倫理互動、長上下文處理、企業級編碼 | 多模態能力、生態系統、通用對話、內容創作 | 成本效益、Google Cloud 整合、多模態(即時資訊) |
| 代表模型 | Claude Opus 4.6, Sonnet 4.6, Haiku 4.5, Claude Code | GPT-5.2 Pro, GPT-4o, GPT-5 Nano | Gemini 2.5 Pro, Flash 2.5, Veo 3 |
| 上下文窗口 | 1M tokens (Opus 4.5), 200K tokens (Claude 3) | 128K tokens | 1M tokens |
| 編碼能力 | 企業級編碼工具 Claude Code,在某些編碼任務中優於 OpenAI | 擅長內容創作,具備編碼能力 | 具備編碼能力,成本效益高 |
| 多模態 | 視覺能力穩固,但不如 GPT-4o 或 Gemini 全面,尚無原生音訊處理 | 領先的多模態能力 | 最佳的多模態能力(文字、圖像、影片、音訊、程式碼),Veo 3 擅長影片生成 |
| 安全/倫理 | 透過憲法式 AI (Constitutional AI) 優先考慮安全與倫理,減少有害或偏見輸出 | 具備安全與對齊機制 | 具備安全與對齊機制 |
| 典型定價 (每百萬輸入 tokens) | Haiku 4.5: $1 | GPT-5 Nano: $0.05 | Flash 2.5: $0.15 |
🛠️ 技術深入
- Claude 的核心架構基於 Transformer 模型,並透過監督式學習、人類回饋強化學習 (RLHF) 和憲法式 AI (Constitutional AI) 進行修改,以提高效率和安全性。
- 憲法式 AI 是一種訓練技術,模型會根據預設的倫理和安全準則生成回應、自我批判並重寫,然後再對這些改進的回應進行微調。
- Claude Code 的設計理念圍繞著「簡單、單線程主循環」(代號 nO),旨在提供可控的自主性,並優先考慮可調試性、透明度和可靠性。
- 系統採用清晰的分層架構,有效分離了生產操作的關注點。
- 上下文管理和記憶系統透過「提醒注入」(將當前待辦事項列表狀態作為系統消息)來防止模型在長時間對話中忘記目標,並採用自我修復記憶架構克服固定上下文窗口的限制。
- 工具架構將「思考」交給模型,而「執行」則由工具層處理;模型不會直接操作文件系統或執行命令,而是發出請求,由工具執行並將結果返回。
- 「鉤子」(Hooks)是工具調用前後的檢查點,用於攔截、檢查、修改輸入或完全阻止執行,從而提供安全性和可觀察性。
- 透過 I2A/任務代理系統實現受控並行性,可分派子代理執行探索性任務,並設有嚴格的深度限制以防止代理無限增殖。
- 一個約 46,000 行程式碼的查詢引擎負責處理大型語言模型 (LLM) API 調用、串流、快取和協調。
- 內部設有「臥底模式」子系統,旨在防止 Claude Code 在貢獻公共開源儲存庫時洩漏內部資訊,例如代號、未發布版本號或內部 Slack 頻道。
🔮 前景展望AI analysis grounded in cited sources
Anthropic 將加強其軟體發布流程中的內部控制和自動化檢查。
此次洩漏被明確歸因於人為錯誤和構建配置中缺少排除規則,促使 Anthropic 採取措施防止再次發生。
Claude Code 架構的洩漏將加速競爭對手開發類似的代理式 AI 編碼工具。
洩漏的原始碼為 Claude Code 的運作方式提供了「藍圖」,包括其協調邏輯、上下文管理和工具系統,競爭對手現在可以研究並潛在複製。
Anthropic 將對其最強大的前沿模型(如 Mythos)保持高度限制的發布策略,特別是那些具備網路安全能力的模型。
該公司已決定透過「Project Glasswing」將 Claude Mythos Preview 的訪問權限限制給選定的合作夥伴,因為擔心其可能被濫用於利用漏洞。
⏳ 時間線
2021-02
Anthropic 成立,由前 OpenAI 員工創立,專注於 AI 安全。
2023-03
Anthropic 發布了其首個生產級語言模型 Claude 1。
2023-07
Claude 2 向公眾發布。
2025-03
Anthropic 發布了 Claude 3 系列模型(Opus, Sonnet, Haiku)。
2026-03-31
Anthropic 的 Claude Code 原始碼因 npm 套件中的源碼映射文件意外洩漏。
2026-04-08
Anthropic 宣布 Claude Mythos Preview 並啟動「Project Glasswing」,限制對該模型的訪問。
📎 來源 (28)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- infoq.com
- thehackernews.com
- zscaler.com
- coder.com
- gitconnected.com
- nodesource.com
- redwerk.com
- youtube.com
- mindstudio.ai
- reddit.com
- mashable.com
- medium.com
- youtube.com
- koder.ai
- straiker.ai
- milvus.io
- aiagentskit.com
- taskade.com
- gitclear.com
- creatoreconomy.so
- medium.com
- mindstudio.ai
- britannica.com
- medium.com
- zenml.io
- reddit.com
- wikipedia.org
- businessmodelcanvastemplate.com
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW) ↗


