返回时间轴
2026-03-31

Claude Code 源代码通过 npm 泄露,秘密智能体特性曝光引发供应链安全担忧

Safety & Ethics 产品工具

事件摘要

2026 年 3 月 31 日,Anthropic 通过 npm 包中的源映射文件意外泄露了 512,000 行 Claude Code 源码。泄露揭示了隐藏功能,包括

影响评估

  • 风险制造 -1 · 短期

    历史上最大的 AI 源码泄露。暴露了专有智能体架构。引发了木马化包的供应链攻击。确立了一个新的 AI 安全风险类别:操作代码泄露。

    受影响群体: AI developers、Anthropic users、open-source community、security teams

共识度与来源

重要度 L1
分类 安全伦理 / 产品工具
共识度 广泛共识
影响指数 3/10