


Anthropic 遭遇重大資安事件,其 Claude Code 命令列介面的完整原始碼,因 npm 套件 2.1.88 版本中一個曝險的 map 檔案而意外外洩。在漏洞被發現並控制前,近 2,000 個 TypeScript 檔案與超過 512,000 行程式碼已遭曝光。此事件是 Anthropic 在數日內第二起重大安全疏失,先前其 Mythos 人工智慧模型的細節也已外洩。
原始碼外洩意味競爭對手現可研究 Anthropic 如何打造其廣受歡迎的人工智慧編碼工具,可能揭露專有技術與架構決策。重要的是,模型權重並未在此事件中曝光,核心人工智慧能力仍受到保護。
外洩時機加劇了 Anthropic 近期的困境,因該公司甫向政府官員通報其 Mythos 模型的安全疑慮。兩起事件接連發生,引發外界對 Anthropic 營運安全實務與品質控管流程的質疑。
Anthropic 尚未說明原始碼在問題被發現並修復前暴露了多久,也未說明在漏洞期間是否有任何單位下載了原始碼。
事件細節
曝險是透過一個不應包含在已發布 npm 套件中的來源對應檔(source map)發生。來源對應檔是開發工具,可將編譯後的程式碼對應回原始來源檔案,有助於除錯,但並非設計用於正式發布版本。
Anthropic 的工程團隊在將 Claude Code 封裝以進行 npm 發布時,顯然未能排除來源對應檔。此疏失使任何下載該套件的人都能取得完整的開發原始碼。
Claude Code CLI 已獲得開發人員廣泛採用,他們透過終端機介面使用該工具與 Claude AI 互動。此次曝險揭露了實作細節,包括 API 整合邏輯、提示工程(prompt engineering)與回應解析功能。
外洩的 512,000 行程式碼涵蓋了 Claude Code 實作的相當大一部分。
安全影響
原始碼外洩揭露了 Anthropic 原本 presumably 欲保密的實作細節。架構決策、編碼模式與技術方法現已對競爭對手與安全研究人員公開。
安全研究人員可以分析外洩的程式碼,找出 Claude Code 實作中潛在的漏洞。雖然模型權重仍然安全,但實作缺陷可能遭到利用。
此事件顯示,安全涵蓋的範圍不僅止於保護核心人工智慧資產。供應鏈安全與程式碼發布實務同樣需要嚴謹的關注。
從公開原始碼蒐集競爭情報,一直是科技公司使用的工具。Anthropic 的競爭對手現在可以驗證自身做法,並可能找出值得採用的技術。
競爭影響
開發人工智慧程式碼輔助工具或競爭產品的公司,現在可以直接研究 Anthropic 的實作方式。Claude Code 原始碼詳細呈現了一家領先人工智慧實驗室如何處理開發者工具。
處理上下文視窗、管理對話狀態以及與開發環境整合的具體實作技術現在均已公開。這些細節可能為競爭產品的開發提供參考。
開源社群歷來受惠於外洩程式碼,得以學習並改善業界實務。然而,Anthropic 並非有意將 Claude Code 開源,此次曝險屬於非自願性質,而非刻意分享。
競爭對手能否有效運用外洩的程式碼,取決於 Anthropic 的實作是否具有足夠的獨特性。
回應與補救措施
Anthropic 已從 npm 套件中移除 source map,並推測已針對外洩過程進行內部檢討。該公司尚未公開說明發現的時間軸或具體補救步驟。
通知受影響使用者及更廣泛的安全社群,是此類事件的最佳實務。針對曝險範圍與存續期間保持透明,有助於業界從此事件中學習。
npm 發布套件外洩 source map 是常見的設定錯誤,影響許多軟體專案。Anthropic 事件提醒各公司應查核其發布套件。
外部研究人員對外洩程式碼進行安全查核,可提供有價值的回饋。若發現任何漏洞並負責任地揭露,將有助於 Anthropic 改善 Claude Code 的安全性。
更廣泛的安全文化
這是數日內第二起事件,顯示 Anthropic 在公司擴張之際,維持營運安全面臨挑戰。Mythos 模型外洩與原始碼外流的組合,顯示審查流程存在缺口。
企業快速成長常會產生資安執行上的挑戰,因為新進團隊成員與加速的開發節奏提高了失誤的機率。Anthropic 規模大幅擴張,可能正經歷成長陣痛期。
資安文化需要持續關注,不能視為一次性導入。定期查核、自動化檢查與資安訓練有助於保持警覺,防範常見失誤。
此事件凸顯雲端時代的開發模式創造了傳統軟體實務未能預見的新曝險向量。
產業回應
人工智慧開發社群的反應夾雜擔憂與機會。擔憂的是 AI 實驗室的資安實務,機會則在於研究這家領先 AI 公司的實作細節。
資安從業人員藉此事件強調供應鏈安全的重要性。npm 生態系已發生多起惡意套件危害下游使用者的事件,使此次合法曝險雖相對輕微,但仍具重大意義。
AI 產業分析師指出,資安實務的進展未能跟上 AI 能力提升的速度。競相開發更強大模型的實驗室,有時將速度置於資安嚴謹度之上。
此事件可能促使業界廣泛討論程式碼發布與資安審查的最佳實務。
對開發者信任的影響
Claude Code 已成為許多開發者的重要工具,他們依賴其進行程式碼補全、除錯與學習。原始碼曝險可能影響使用者對該工具安全性與可靠性的觀感。
已將 Claude Code 整合至工作流程的開發者,可能質疑其他資安曝險是否會影響其專案。信任一旦受損,重建需耗費大量心力。
評估 Claude Code 供團隊使用的企業客戶,可能因資安紀錄而重新考慮。企業資安團隊進行的實地查核,現已納入 Anthropic 近期的事件紀錄。
檢視曝險程式碼的資安研究人員已開始記錄其發現。初步分析顯示,Anthropic 在許多實作模式上採用標準做法,同時在 AI 整合層面運用獨特方法。
未來防範措施
Anthropic 可能會實施額外檢查以防止未來類似曝險。發布前自動掃描套件、強制資安審查,以及強化 CI/CD 控管,均為常見的緩解措施。
該公司可能委請第三方資安公司查核其發布實務。外部驗證可確保內部流程改善確實有效。
就整個產業而言,此事件可能促使 npm 及其他套件儲存庫提供暴露原始碼對應檔(source map)的自動掃描功能。儲存庫層級的防護措施可望防範類似事件在整個軟體生態系中重演。
Anthropic 的案例為企業應如何回應資安事件提供了範本。透明的溝通、迅速的補救措施,以及產業層級的學習,都是負面事件可能帶來的正面成果。
BossBlog 每日快報
一封信講完當天的 AI 與市場重點——13F 機構持股的異動、國會議員申報的交易,以及有什麼變了。沒有固定的發送時間,也不寫廢話:有值得寄的內容才寄。
隨時可退訂。名單不會外流或販售。
