3月31日,Anthropic照常更新Claude Code,版本号2.1.88,看着毫无波澜。一个小时后,安全研究员Chaofan Shou在X上发了条帖子:他翻npm包,找到一个source map文件,里面藏着Claude Code的完整TypeScript源代码。51.2万行代码、1900个文件、35+子系统全部曝光。24小时内,GitHub上冒出多个fork仓库,其中一个拿下3.2万星标 ...
事情的起点,是 npm 上发布的 Claude Code 2.1.88 安装包。包里混进了一个本不该公开的 map 文件。这类文件原本只是开发阶段的调试工具,用来在代码被压缩、打包之后,依然能把报错信息对应回原始源码中的具体位置。
智东西(公众号:zhidxcom)作者 | 杨京丽编辑 | 心缘智东西4月1日报道,今天下午,Claude Code负责人鲍里斯·切尔尼(Boris Cherny)在X上回应了Claude Code开源事件。他坦言,此次事故是团队问题,一个本应自动化的部署步骤却以手动方式完成,团队已着手改进自动化流程,更多改进措施仍在进行中。▲Claude ...
一位韩国开发者Sigrid Jin迅速对其进行了重写,他去年累计消耗250亿个Claude Code token,是全球最活跃的Claude用户之一,此前曾被《华尔街日报》报道。
听说Claude Code源码泄露了,我起手就是一个git clone! 备份库instructkr/claude-code瞬间就获得了2w+星。 事情很魔幻,Claude Code发新 ...
过去一年,中国 AI 编程工具赛道明显加速。字节的 Trae 已经从最初的 MarsCode 演进为一个 AI 原生 IDE,集成了 Agent 模式,支持从需求理解到代码编写再到测试的全流程自动化。智谱的 CodeGeeX 主打开源和本地部署,在中文代码理解上做了深度优化。通义灵码、豆包 MarsCode 也都在快速迭代。
Anthropic旗下专有的 Claude Code 命令行工具(CLI)完整 TypeScript 源码,疑似因 npm 包配置失误,经由其 npm 注册表意外泄露。 事件最早由安全研究员邵超凡(Chaofan Shou)披露,他在社交平台 X 上发文称,“Claude Code 源代码通过其 npm 注册表中的 map 文件泄露”,并指向一份可直接下载的源码压缩包链接,该压缩包托管在 Anth ...
Claude Code逾51万行TypeScript代码、40余个工具模块、数项尚未发布功能,因一个打包层面的失误公之于众。泄露未波及Claude核心模型权重。业内人士认为,此事件将大幅压缩AI Agent工程化的门槛,加速开发者生态竞争演化。同时该事件也引发外界对Anthropic安全成熟度的质疑。
就在几个小时前,一个名为 Chaofan Shou 的用户在 X 平台上披露,Anthropic 旗下 AI 编程工具 Claude Code 的完整源代码通过 npm 包中的 source map 文件意外暴露。 Chaofan Shou 是 Web3 安全公司 FuzzLand 的实习研究员。他在检查 Claude Code 的 npm 包时发现,包内的一个体积为 57MB 的 cli.js.
【本文由小黑盒作者@飞碟AI于03月31日发布,转载请标明出处!】 一个小时前,GitHub上出现了一个名为 claude-code-sourcemap 的非官方仓库,该仓库声称还原了 Anthropic 公司 Claude Code 2.1.88 ...
说明:如果访问 GitHub 比较慢的话,可以关注我的知乎账号(Python-Jack),上面的“从零开始学Python”专栏(对应本项目前 20 天的内容)比较适合初学者,其他的专栏如“数据思维和统计思维”、“基于Python的数据分析”、“说走就走的AI之旅”等也在持续更新中 ...