Claude Code源代码因npm配置泄露
Anthropic旗下AI编程CLI工具Claude Code的完整源代码因npm发布包中意外附带Source Map文件而遭全量暴露。安全研究员Chaofan Shou最先发现并在X上公开,相关帖子浏览量已超310万。
泄露代码被镜像至GitHub后迅速传播,目前已获约14.8k stars。除已知功能外,代码中还暴露了多个未发布的内部功能,包括名为BUDDY的虚拟宠物系统(类似电子宠物,含18个物种和稀有度分级)、名为KAIROS的持久化助手模式(支持跨会话记忆和自动任务),以及云端远程规划功能ULTRAPLAN等。
Anthropic随后已移除Source Map文件,但早期版本的npm包已被存档。
来源:PiunikaWeb
地里匿名用户XD1XB
source map 没关这种级别的失误,感觉是 release pipeline 没人做最后一道 sanity check
meiqiuwang
这种typescript的玩意儿,用AI整理出来反混淆应该挺容易的吧,就算不泄露。
ZYYYZ
最反对开源的魔怔公司也被“开源”了一把,真是有趣哈哈哈
parkhunter
想起来当年Google忘了把自己域名的钱续上,域名被自家程序员私人买下来的事儿。
vencentd
Anthropic这不是哪位末日先知的公司吗?
现在他们的模型都已经强大到可以自己越狱了吗?
现在他们的模型都已经强大到可以自己越狱了吗?
ScroogeDuck
不是啥大事,claude的核心竞争力还是LLM本身,这种调用llm的工具的代码的泄露其实跟那种高管接受采访不小心说漏嘴的情况差不多。
你看tiktok那一套前后端,大厂复制出来根本是分分钟的事情,但是推荐算法绝对做不到它那种成瘾性。
你看tiktok那一套前后端,大厂复制出来根本是分分钟的事情,但是推荐算法绝对做不到它那种成瘾性。
来盘香菜
挺好的,这个也不是核心技术,但是依然可以极大推动很多小公司的进步。Anthropic不如大大方方认下来然后写几篇博客帮助分享一下代码库的经验教训
EbyccoCheng
期待养宠物功能,上班养龟么
RobinArtemstein
等何时模型也被开源了再通知我…
Euclidc
@ScroogeDuck 那肯定啊。。模型本身是大脑啊 tool calling还有其他本身严格遵顼模型的instructions

