#ClaudeCode500KCodeLeak – 一次包装错误暴露了Anthropic的AI蓝图
在被称为AI史上最重大的意外泄露事件之一中,Anthropic无意中将其流行的编码助手Claude Code的完整源代码发布到了公共npm注册表。这不是黑客攻击——而是由一个调试文件引发的25亿美元的错误。
以下是泄露内容的详细分析,开发者在500,000行代码中发现了什么,以及这对未来智能代理AI的重要意义。
---
1. 发生了什么?泄露的结构解析
2026年3月31日,Anthropic发布了其Claude Code npm包的2.1.88版本。团队未察觉,此次发布包含一个59.8MB的源映射文件(cli.js.map),仅用于内部调试。
源映射旨在将已编译的代码连接回其原始源代码。通过包含此文件,Anthropic实际上提供了一份指向其Cloudflare R2存储中包含完整、未混淆TypeScript源代码的zip档案的直接映射。
· 规模:近2000个文件,约50万行代码。
· 发现:安全研究员邹超凡(Chaofan Shou)发现该文件并在X(前Twitter)上发布,数小时内浏览量达数百万。
· 后续:代码被镜像到GitHub并被fork超过41,500次,直到Anthropic撤回该包。现已永久泄露。
Anthropic确认了此次泄露,称其为“发布包装问题由人为错误