【AI复盘】Claude 源码两次泄露事件
2026年3月下旬,Anthropic 一周内连续两次"手抖":
第一波(3月26日):CMS 配置错误,近 3,000 份内部文件暴露,含未发布模型 Claude Mythos(Anthropic 自述"网络安全能力远超任何其他 AI 模型")。
第二波(3月31日):npm 发布 @anthropic-ai/claude-code v2.1.88 时遗漏 source map 过滤,59.8MB .map 文件暴露 51.2 万行源码,GitHub 社区 4.1 万 fork 疯狂传播。
从企业安全视角,我们习惯关注 APT、零日漏洞、供应链攻击,却往往忽视一个更基础的问题:发布流程的可靠性。
Claude Code 的架构设计令人叹服 - - 46K 行查询引擎、40+ 工具权限门控、多 Agent 编排、Bun 运行时、React + Ink 终端 UI。但一个忘记勾选的配置,就让所有努力付诸东流。
这个事件值得每一家 AI 公司引以为戒:当你的模型能力越来越强,你的流程是否也同步变强了?