Anthropic AI 编程工具 Claude Code 的 npm 包泄露完整源码

GateNews

Gate News 消息,3 月 31 日,区块链安全公司 Fuzzland 实习研究员 Chaofan Shou 在 X 上指出,Anthropic 旗下 AI 编程工具 Claude Code 的 npm 包中包含完整的 source map 文件(cli.js.map,约 60MB),可从中还原出全部 TypeScript 源代码。经验证,今天发布的最新版 v2.1.88 仍然包含该文件,内含 1,906 个 Claude Code 自有源文件的完整代码,涵盖内部 API 设计、分析遥测系统、加密工具、进程间通信协议等实现细节。Source map 是 JavaScript 开发中用于将压缩代码映射回原始源代码的调试文件,不应出现在生产发布包中。2025 年 2 月,Claude Code 早期版本就曾因同一问题被曝光,Anthropic 当时从 npm 移除了旧版本并删除了 source map,但该问题后来再次出现。GitHub 上已有多个公开仓库提取并整理了还原后的源代码,其中 ghuntley/claude-code-source-code-deobfuscation 获得近千颗星。泄露的是 Claude Code CLI 工具的客户端实现代码,不涉及模型权重或用户数据,对普通用户没有直接安全风险,但完整源码的持续暴露意味着内部架构、安全机制和遥测逻辑对外完全透明。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OFAC 制裁柬埔寨参议员,因其加密骗局网络

美国财政部对柬埔寨参议员加密诈骗网络实施OFAC制裁 美国财政部下属外国资产控制办公室 (OFAC) 已对柬埔寨参议员 Kok An 实施制裁。Kok An 被指控在整个柬埔寨控制“诈骗园区”,这些园区已诈骗美国人。OFAC 指定了 An 以及其他 28 位

Crypto Frontier1 分钟前

美国制裁柬埔寨政要百亿诈骗园区!Tether 冻结逾 3.44 亿美元 USDT

美国财政部和司法部近期针对东南亚日益猖獗的加密货币“杀猪盘”交友诈骗,采取联合执法行动。官方正式宣布制裁柬埔寨参议员洛昂(Kok An)及其犯罪网络中的 28 名个人与实体,指控其利用政治势力与旗下赌场园区,庇护大规模的诈骗与人口贩运活动。 据估计,这些诈骗行动单年就导致美国民众损失高达 100 亿美元。配合此次打击行动,稳定币发行商 Rether 也已冻结超过 3.44 亿美元的涉案数字资产。 恋爱杀猪盘诈骗:美民众单年损失破百亿美元 近年来,以东南亚为基地的跨国犯罪组织,大量采用被称为“杀猪盘”(Pig Butchering)的养套杀诈骗手法。 诈骗分子会通过社交媒体或通讯软件,花费数月

鏈新聞abmedia13 分钟前

因使用机密情报在 Polymarket 上下注 Maduro 的被捕:美国陆军士兵遭逮捕

Gate 新闻消息,4月24日——美国司法部已逮捕现役陆军士兵 Gannon Ken Van Dyke(38岁),指控其使用机密信息在 Polymarket(一种预测市场)上下注,押注对象为委内瑞拉前总统 Nicolás Maduro 的被捕。Van Dyke 参与

GateNews19 分钟前

Zondacrypto交易所遭3.5亿美元挪用指控,执行长公开否认

波兰最大的加密货币交易所之一 Zondacrypto 的执行长普热米斯瓦夫·克拉尔(Przemysław Kral)于 4 月 16 日在社交媒体上公开声明,该交易所无法存取一个持有 4,503 枚比特币的钱包,现值逾 3.5 亿美元。克拉尔公布了涉事钱包地址以否认挪用指控,但此一披露随即引发大规模提现。

Market Whisper2小时前

Bitwarden CLI 惡意 npm 包曝光,加密錢包面臨竊取風險

慢霧首席信息安全官 23pds 转发 Bitwarden 安全团队警告,Bitwarden CLI 2026.4.0 版本曾于 4 月 22 日美东时间下午 5:57 至 7:30 的 1.5 小时内,通过 npm 发布恶意包被篡改的 npm 版本已被撤回,Bitwarden 官方确认密码金库数据和生产系统未受影响。

Market Whisper2小时前

摩根大通:KelpDAO 漏洞抹去 200 亿 DeFi TVL,机构吸引力受损

由分析师 Nikolaos Panigirtzoglou 领衔的摩根大通研究团队,于 4 月 23 日发布报告指出,持续存在的安全漏洞与停滞不前的总锁定价值(TVL)正在削弱去中心化金融(DeFi)对机构投资者的吸引力。报告强调,KelpDAO 漏洞在数日内抹去约 200 亿美元的 DeFi TVL,暴露出结构性风险。

Market Whisper2小时前
评论
0/400
暂无评论