出品|虎嗅科技组作者|余杨编辑|苗正卿头图|视觉中国 3月31日消息, Claude Code 源代码发生泄露。 这个 59.8 MB 的 JavaScript 源映射文件,原本应用于内部调试,却被无意中包含在今天早上早些时候推送到公共 npm ...
2026 年 3 月 31 日凌晨,安全研究员 Chaofan Shou 在检查 npm 包时发现了一件奇怪的事。Anthropic 刚刚发布的 Claude Code 2.1.88 版本里,多了一个约 60MB 的 `.js.map` ...
2026年3月31日凌晨,安全研究员Chaofan Shou在检查npm包时发现了一件奇怪的事。Anthropic刚刚发布的Claude Code ...
一名自称为Kevin Naughton Jr.的工程师发帖称:是他在发布Claude Code时操作失误,将包含源码的打包文件推送了出去,并因此遭到Anthropic解雇。帖子措辞诚恳,自责之情溢于言表,迅速引发了广泛同情。
Claude Code的完整源代码,因一个打包层面的低级失误彻底公之于众。 逾51万行TypeScript代码、40余个工具模块、数项尚未发布的核心功能,就此向全球开发者"裸奔"。 这是一次意外,也是一次警示。
2026年3月31日,愚人节前夜,Anthropic给全世界开发者送了一份大礼,那就是自家Claude Code的源代码。 在Claude Code 2.1.88版本的npm包里,出现一个59.8MB的JavaScript源码映射文件(source map)。这个文件里藏着4756个源文件的完整内容,其中1906个是Claude Code自身的TypeScript/TSX源码,代码总行数超过51.
若干年后,回望这起“AI首次核泄漏”事件,或许将被视为一个重大转折点。我们既为即将到来的创新繁荣而激动,也必须为潜藏于暗处的风险保持清醒与警惕。毕竟,泄漏的潘多拉魔盒,已无法再被关上。
Anthropic旗下专有的 Claude Code 命令行工具(CLI)完整 TypeScript 源码,疑似因 npm 包配置失误,经由其 npm 注册表意外泄露。 事件最早由安全研究员邵超凡(Chaofan Shou)披露,他在社交平台 X ...
近日,一份致 Node.js 技术委员会(TSC)的请愿书引起了广泛关注。短短几天,已有超过百名开源开发者、前端工程师和程序员签署,他们呼吁“ Node.js 社区应禁止 AI 生成的代码进入核心仓库 ”,将社区内部的分歧彻底摆上台面。
3月22日,微信官宣推出 ClawBot插件,支持接入 OpenClaw,用户扫码或复制命令即可将其接入微信。两天后,OpenClaw的一次更新就“杀掉”了这只微信龙虾。 OpenClaw 官方更新到了v2026.3.22,新版 OpenClaw ...
3月23日, 泛联新安联合复旦大学系统软件与安全实验室,正式发布新一代应用安全智能体--代码钟馗 ,以全自主可控的技术实力重新定义漏洞挖掘,为企业筑牢代码安全防线。代码界的"钟馗"如何"捉鬼"?本文带你一探究竟。
OpenAI 的“桌面超级应用”要来了。 据《华尔街日报》报道,OpenAI 正计划将 ChatGPT、Codex 以及 Atlas 浏览器整合为一款桌面级 “超级应用”,把原本分散的产品入口重新收拢。 这并非一次简单的 ...