Anthropic旗艦開發工具Claude Code出現業界最大規模源碼洩露事件。因打包層面疏忽,逾51萬行TypeScript代碼、40餘個工具模塊及多項未發布核心功能,通過npm包內的source map文件公開,雖未波及模型權重與用戶數據,但就暴露系統架構與內部安全邏輯。
區塊鏈安全公司Fuzzland研究員率先披露今次洩露事件,當中涉及最矚目的是數項從未公開的功能設計。代號「Kairos」的後台守護進程具備持久生命周期,支持長期會話與記憶整合,意味著Claude可作為常駐智能體,持續處理任務;「Coordinator Mode」允許調度並行從屬智能體;爭議性的「Undercover Mode」更會在Anthropic員工操作公共倉庫時,自動抹除AI痕跡。另外,代碼中甚至包含內置電子寵物系統等趣味設計。
業內人士指出,此次事件將實質性壓縮AI Agent工程化的知識門檻,開發者可直接參照頂級產品的架構設計與工具調用機制,縮短研發周期,加速生態競爭演化。同時亦印證了Anthropic在多智能體協調與持久化進程設計上的技術深度。
今次Anthropic繼2025年2月source map疏忽後的再次失誤,引發外界質疑這家估值逾180億美元企業,軟件供應鏈的安全成熟度。