Anthropic公司因打包错误意外在npm发布中泄露了Claude Code命令行工具的源代码。此次泄露包含超过50万行TypeScript代码,涉及近2000个文件,暴露了核心组件、代理架构和执行逻辑等敏感内容。公司确认这是人为错误导致的打包问题,并非安全漏洞,目前正采取措施防止再次发生。虽然未涉及用户数据,但泄露可能带来知识产权风险和竞争劣势。
Anthropic公司的Claude Code命令行工具完整源代码意外泄露,包含近2000个TypeScript文件和超过51万行代码。泄露源于npm包版本2.1.88中错误包含了源映射文件,被安全研究员发现后迅速在GitHub上传播。Anthropic承认这是人为打包错误,非安全漏洞,未涉及敏感用户数据。开发者已开始分析代码架构,揭示了内存管理、插件系统等核心组件。此次泄露为竞争对手提供了宝贵的架构洞察,同时可能被恶意行为者利用绕过安全防护。
Anthropic公司在发布Claude Code的npm包时意外包含了映射文件,导致这款AI编程工具的完整源代码被暴露。安全研究员周二发现此问题后,源代码快照已被上传至GitHub并被复制超过4.15万次。泄露包含1900个TypeScript文件,超过51.2万行代码。Anthropic承认这是人为错误导致的发布打包问题,并表示将采取措施防止再次发生。