2026-03-31
Claude Code 源代码通过 npm 泄露,秘密智能体特性曝光引发供应链安全担忧
事件摘要
2026 年 3 月 31 日,Anthropic 通过 npm 包中的源映射文件意外泄露了 512,000 行 Claude Code 源码。泄露揭示了隐藏功能,包括
影响评估
-
风险制造 -1 · 短期
历史上最大的 AI 源码泄露。暴露了专有智能体架构。引发了木马化包的供应链攻击。确立了一个新的 AI 安全风险类别:操作代码泄露。
受影响群体: AI developers、Anthropic users、open-source community、security teams
共识度与来源
重要度
L1
分类
安全伦理 / 产品工具
共识度
广泛共识
影响指数
3/10
-
1
Claude Code source code leaked via npm packaging error. 512,000 lines of TypeScript files exposed.新闻报道 引用已记录 原文可访问
-
2
Anthropic confirms Claude Code source code inadvertently released due to human error.新闻报道 引用已记录 原文可访问
-
3
Threat actors weaponizing Claude Code leak with trojanized packages distributing Vidar and GhostSocks.新闻报道 引用已记录 原文可访问