#ClaudeCode500KCodeLeak – 一個包裝錯誤曝光了 Anthropic 的 AI 藍圖
在被譽為 AI 歷史上最重大的意外洩漏事件之一中,Anthropic 無意中將其熱門程式碼助手 Claude Code 的完整原始碼公開到公共 npm 註冊中心。這不是駭客攻擊——而是一個由單一除錯檔引發的 25 億美元的錯誤。
以下是詳細的洩漏內容、開發者在 50 萬行程式碼中發現的內容,以及這對未來代理式 AI 的意義。
---
1. 發生了什麼?洩漏的結構解析
2026 年 3 月 31 日,Anthropic 發布了其 Claude Code npm 套件的版本 2.1.88。團隊未察覺,這次發布包含了一個 59.8 MB 的原始碼映射檔 (cli.js.map),本應僅用於內部除錯。
原始碼映射旨在將已編譯的程式碼連結回其原始碼。透過包含此檔,Anthropic 實質上提供了一份直達其 Cloudflare R2 儲存空間中完整、未加密的 TypeScript 原始碼的地圖。
· 規模:約 50 萬行程式碼,涵蓋近 2,000 個檔案。
· 發現:安全研究員 Shou 超凡(Chaofan Shou)發現該檔並在 X(前 Twitter)上發布,數小時內累計數百萬次瀏覽。
· 後續:該程式碼被鏡像到 GitHub,並被 fork 超過 41,500 次,直到 Ant