北京时间3月31日下午,Anthropic 核心工具 Claude Code 源码遭意外泄露,被业内公认为 AI 行业历史上最严重的工程安全事故之一。事件始末如下:一、 事件起因:npm 配置失误北京时间 2026 年 3 月 31 日,Anthropic 在其官方 npm 仓库发布 Claude Code CLI(命令行工具)的最新生产版本时,错误地包含了调试用途的 Source Map(.map)文件。安全研究员 Chaofan Shou 率先发现,在该版本包中存在一个容量约 59.8 MB 的 cli.js.map 文件。通过该文件,任何人都可以轻松地将混淆后的 JavaScript 生产代码还原为可读性极高的 TypeScript 原始代码。二、 泄露规模与核心内容据技术社区初步审计,本次泄露的数据量极其庞大,几乎等同于“非自愿开源”:• 文件总量: 超过 1,900 个 源代码文件。• 代码行数: 总计约 51.2 万行 TypeScript 代码。• 技术栈: 确认该工具基于 Bun 运行时开发,前端交互使用了 React + Ink 框架。泄露代码中揭示的核心技术点:1. 推理中枢(QueryEngine): 包含长达 4.6 万行 的逻辑代码,展示了 Anthropic 如何处理 Token 限制、思维链(CoT)循环以及复杂的上下文窗口管理。2. 多智能体协作: 代码中出现了 coordinator(协调员)模块,证实了 Claude 具备调度多个“子代理”(sub-agents)并行工作的能力。3. 隐藏模式: 发现了代号为 "Kairos" 的自主守护进程模式,以及会自动抹除 AI 痕迹的 "Undercover Mode"(卧底模式)。4. 趣味彩蛋: 工程师在严密的逻辑库中内置了一套包含 18 种生物(如卡皮巴拉、龙等)的 "Buddy System"(电子宠物系统)。三、此次事故并非孤例就在四天前(3月27日),Anthropic 的新模型Mythos 博客草案也因 CMS 漏洞被提前曝出。四、代码已被疯传 尽管 Anthropic 已紧急下架相关 npm 版本,但源码已在 GitHub、X 和各大开发者社群中通过克隆仓库和种子文件大规模扩散。 截至发稿,Anthropic 尚未发布正式的事故复盘报告,但其工程团队已封堵了相关的发布管道漏洞。五、极致效率下的重大纰漏网络安全专家指出,在 AI 军备竞赛高度白热化的 2026 年,各大模型厂商为了抢占发布先机,往往在持续集成(CI/CD)流程中压缩了安全审计时间。本次事件再次为全球科技公司敲响了警钟:即便拥有最顶尖的 AI 智能,人类开发者的一个配置疏忽仍可能导致核心资产的全面失守。