Claude Code源碼泄露,8大新功能/26個(gè)隱藏指令/6級(jí)安全架構(gòu),被扒出
Claude Code在發(fā)布v2.1.88版本時(shí),因操作失誤將60MB的source map調(diào)試文件意外打包進(jìn)npm發(fā)布包,導(dǎo)致1906個(gè)源文件、51萬(wàn)行代碼完整暴露。
source map本用于開(kāi)發(fā)調(diào)試,可還原壓縮代碼,本不應(yīng)出現(xiàn)在正式發(fā)布包中。由于Claude Code是本地運(yùn)行的CLI工具,代碼泄露后極易被復(fù)刻,社區(qū)僅用7小時(shí)就梳理出8大新功能、26個(gè)以上新指令、6級(jí)安全架構(gòu)及愚人節(jié)彩蛋,還發(fā)現(xiàn)電子寵物Buddy、長(zhǎng)期記憶助手 Kairos、30分鐘深度規(guī)劃等大量隱藏模塊。
此次已是Anthropic第二次因 source map 導(dǎo)致代碼泄露,疊加此前CMS配置錯(cuò)誤引發(fā)的模型信息泄露,讓主打AI安全的Anthropic遭遇嚴(yán)重信任危機(jī),雖核心模型與用戶(hù)數(shù)據(jù)未外泄,但產(chǎn)品架構(gòu)與功能路線圖已完全暴露。(新浪財(cái)經(jīng))
(投資界)
下載投資界APP
