跳转到主要内容

Anthropic代码泄露事件曝光AI机密与意外功能

Anthropic重大安全失误曝光AI机密

专家称之为"基础但灾难性"的错误中,人工智能公司Anthropic意外泄露了近50万行专有代码。此次泄露发生在公司例行发布npm包时未能移除关键的.map文件。

Image

泄露规模

被曝光的材料包含约2000个文件,超过50万行TypeScript代码,这些代码支撑着Anthropic的命令行工具Claude Code。尽管公司迅速响应撤回了受损的软件包,副本已在GitHub等平台的开发者社区中传播开来。

"这不仅令人尴尬——还可能造成损害,"网络安全分析师Mark Chen表示,"当核心AI算法以这种方式曝光时,它给了竞争对手不公平的优势,并可能危及用户安全。"

代码中的意外发现

虽然这次泄露是一次重大的安全失误,但它也揭示了一些Anthropic秘密开发的惊人功能:

  • BUDDY项目:一个为开发者生成独特像素艺术"电子宠物"的系统。这些数字伴侣会根据用户行为调整它们的个性(包括讽刺程度)。
  • KAIROS功能:一种实验性的"常开"模式,AI在夜间似乎会"做梦"——处理日常互动以随时间提升对用户的理解。

"这里的创造力令人印象深刻,"AI研究员Elena Rodriguez博士指出,"但这让人不禁思考——如果他们能构建如此先进的功能,怎么会忽略如此基础的安全协议?"

行业影响

该事件引发了关于AI开发安全标准的新一轮辩论。自诩为负责任AI领导者的Anthropic现在面临关于其内部流程的尖锐问题。

主要担忧包括:

  • AI系统对人类错误的脆弱性
  • 平衡快速创新与安全的挑战
  • 当AI代理获得系统级访问时的潜在风险

正如一位匿名开发者所言:"这表明即使是最聪明的AI公司也会犯低级错误。也许我们现在也需要机器来检查人类错误了。"

关键点:

  • 安全漏洞:由于.map文件疏忽导致50多万行专有AI代码曝光
  • 隐藏功能:泄露揭示了包括数字宠物和'梦境'AI功能在内的未发布项目
  • 行业影响:事件引发对快速发展AI领域安全实践的担忧
  • 响应措施:尽管Anthropic试图控制泄露,代码已在传播

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

Claude代码泄露暴露AI行业自动化缺陷
News

Claude代码泄露暴露AI行业自动化缺陷

Anthropic因简单的打包错误导致Claude代码源码泄露,揭示了AI部署流程中的漏洞。该公司正紧急从GitHub删除泄露代码,同时承认需要改进自动化流程。该事件凸显了AI快速发展中的阵痛——即使先进工具也可能因基础人为失误而受损。

April 1, 2026
AI安全Anthropic代码泄露
工程师被解雇的声明实为精心策划的营销噱头
News

工程师被解雇的声明实为精心策划的营销噱头

在Anthropic源代码泄露事件的离奇转折中,自称对此事负责的工程师被揭露是外部人士精心策划的营销活动。虽然'解雇'故事纯属虚构,但实际代码泄露暴露了Anthropic系统的漏洞,并揭示了尖端AI功能。这一事件凸显了在当今注意力经济中,真实的技术问题如何被利用谋取私利。

April 1, 2026
AnthropicAI安全科技营销
News

阿里巴巴与上海AI实验室发布安全AI智能体发展路线图

随着AI从聊天机器人发展为自主智能体,安全问题成为焦点。阿里巴巴与上海AI实验室联合发布的白皮书提出负责任的AI发展路径,强调自我约束、社会效益与行业协作。这份文件的发布正值科技巨头从追求原始能力转向构建可信系统的关键时期。

April 1, 2026
AI安全阿里巴巴上海AI实验室
Claude代码泄露引发开发者军备竞赛
News

Claude代码泄露引发开发者军备竞赛

近期Claude源代码的泄露揭示了其激进的用户监控系统的惊人细节。开发者迅速推出名为CC-Gateway的巧妙规避工具,但专家警告这场数字猫鼠游戏才刚刚开始。代码显示Claude每五秒执行一次相当于'全系统扫描'的操作,检查超过640个不同的用户数据点。

April 1, 2026
AI安全开发者工具隐私问题
News

Anthropic安全声誉因接连数据泄露事件受损

以安全著称的AI公司Anthropic在一周内接连遭遇两起重大安全漏洞事件。先是意外泄露3000份内部文件,随后又因打包错误导致更严重的源代码泄露——超过51.2万行代码外泄。这些事件引发了对公司内部管控的严重质疑,同时也意外暴露了其Claude Code技术的强大实力——据悉其表现如此出色,甚至促使OpenAI暂时搁置了Sora视频工具的开发。

April 1, 2026
AI安全数据泄露科技竞争
News

Mercor开源项目遭黑客攻击,暴露AI安全风险

AI独角兽企业Mercor确认其广泛使用的LiteLLM开源项目遭遇安全漏洞。黑客向系统中注入了恶意代码,影响了数千家依赖该工具的企业。此次攻击与TeamPCP组织有关,同时勒索团伙Lapsus$声称窃取了公司内部数据。尽管Mercor已迅速采取行动控制损害,但该事件凸显了人们对AI基础设施漏洞日益增长的担忧。

April 1, 2026
AI安全网络安全开源风险