2026-03-31 19:40:56
Claude Code完整源代码疑似因npm配置失误遭泄露
新浪财经3月31日讯,一位安全研究员发现,Anthropic旗下旗舰AI编程CLI工具Claude Code的完整源代码因npm发布包中意外附带了Source Map文件而遭到全量暴露,涉及逾51万行代码,约40个内置工具及约50个斜杠命令。该研究员表示,source map是开发调试用的,不应该出现在生产发布物中。Anthropic后来意识到了这个问题,移除了source map,但早期版本的 npm 包已经被存档。目前相关代码已被镜像至GitHub并迅速传播,目前已获得约14.8k stars、9.6k forks。