国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Claude Code源碼首爆高危漏洞,偷拍毫無察覺!8100個庫連夜封殺

0
分享至


新智元報道

編輯:編輯部

【新智元導讀】51萬行代碼全球裸奔,Anthropic差點沒繃?。∫灰狗鈿?100個GitHub庫,竟有8000個是「誤傷」。更勁爆的是,CC克隆庫還有高危漏洞。

一夜之間,數(shù)千個GitHub倉庫慘遭封殺,竟是Anthropic干的!

51萬行Claude Code源代碼全網(wǎng)裸奔,為挽回損失,Anthropic迅速采取行動——

依據(jù)DMCA(數(shù)字千年版權法)向GitHub發(fā)出了下架通知。


誰曾想,這份通知的威力遠超所有人想象。

8100個開源代碼庫,一口氣全部封殺。

然而,真正泄密的,只有1個原倉庫,以及96個Frok!剩下的全是「誤殺」!


一時間,全網(wǎng)炸開了鍋。

這種「寧可錯殺一千,絕不放過一個」的操作,令全網(wǎng)震怒。


Claude Code之父Boris Cherny緊急救火,他表示,「這不是有意為之,正GitHub一起修復問題」。


除此以外,隨著Claude Code源碼泄漏,黑客白客都在加班加點進行安全審查,一些嚴重安全漏洞也浮出水面

僅僅輸入一行「claude」,你的電腦就可能不知不覺變成了黑客的「肉雞」,隨意調(diào)用你的攝像頭拍照、竊取你的密鑰!

8100個庫連夜下架,幾乎慘遭誤殺

過去的48小時,可能是Anthropic經(jīng)歷的最黑暗的時刻。

由于內(nèi)部疏忽,他們意外將Claude Code核心源代碼直接打包,送到了全世界面前。

消息一出,全球開發(fā)者瞬間沸騰,大家像發(fā)現(xiàn)了新大陸一樣,瘋狂「扒」代碼。


一名來自韓國開發(fā)者Sigrid Jin,隨機把51.2萬行代碼搬到了GitHub上。

短短兩個小時,星標、Fork數(shù)刷爆紀錄,漲勢猛超OpenClaw。



如今,F(xiàn)ork人數(shù)直破10萬,GitHub上迅速涌現(xiàn)了大量包含Claude Code源碼的項目。

意識到大事不妙的Anthropic隨即祭出法律大招,向GitHub發(fā)送了DMCA版權刪除通知。


然而,這波操作卻演變成了一場「無差別的屠殺」——

因操作不當觸發(fā)了Fork網(wǎng)絡的連鎖反應,導致8100個代碼庫被封殺。

其中,還包含了開發(fā)者合法的第三方開源項目。


有人直接喊話Anthropic,趕快出來處理自己捅出的簍子。


面對鋪天蓋地的質(zhì)疑,Anthropic官方不得不再次出面救火。

Boris Cherny承認,這次大規(guī)模封禁純屬技術失誤。目前,已經(jīng)撤回了絕大部分下架請求。


回溯公開的DMCA請求歷史記錄,Anthropic僅對97個代碼倉庫提出了DMCA請求。

如下圖中,這些倉庫包含了其專有代碼的副本。


地址:https://github.com/github/dmca/blob/master/2026/03/2026-03-31-anthropic.md

但不知為何,GitHub開始大量發(fā)起DMCA刪除請求,甚至波及到與原始請求中,無關的GitHub倉庫。

隨后,Anthropic立即發(fā)現(xiàn)了這個「災難」,并提交了一份通知——

要求GitHub僅針對其最初的請求內(nèi)容采取行動,不要牽連其他的代碼庫。


Anthropic 發(fā)言人在接受采訪時解釋道:

通知中提到的倉庫原本屬于官方倉庫的分支網(wǎng)絡,但實際執(zhí)行時范圍被意外擴大了。

目前除了包含泄露代碼的1個原倉庫及其96個分支外,其余倉庫的訪問權限均已恢復。

不過,有的開發(fā)者稱,自己Fork的項目還沒有回來。


一次人為失誤

照出Anthropic最硬核的底色

話又說回來,這場突如其來的巨大事故,才真正折射出Anthropic面臨危機時的真實底色和文化。

從昨天開始,CC之父Boris Cherny現(xiàn)身回應了一切——

人為+基礎設施失誤,和AI無關,和Bun漏洞無關。


緊接著,知名開發(fā)者Jane Manchun Wong追問了一句,「順便問一下,那個闖禍的人還在不」?

這個看似玩笑的提問,戳中了職場中最常見的恐懼:當重大損失發(fā)生,誰來當那個背鍋的人?

「無責備」文化,全網(wǎng)好評

Boris回復,讓全網(wǎng)徹底打開了格局。在他看來,錯誤在所難免。

作為一個團隊,最關鍵的是要明白這絕不是哪一個人的責任——問題往往出在流程、文化或者基礎設施上。

就這次的情況來說,有個手動部署的環(huán)節(jié),原本其實可以自動化的。

針對下一次部署,我們團隊已經(jīng)改進了幾處自動化流程,還有幾項優(yōu)化也馬上就能落地。



Anthropic另一位成員Palcu隨即強調(diào),這是我會對每一位入職新同事重復的話——

我們擁有一種無責備(Blameless)文化。

當一套定制化且復雜的系統(tǒng)在規(guī)?;\行中出現(xiàn)斷裂,追究單一固定的個體責任無濟于事。


Anthropic團隊這種一起擔責的態(tài)度,引來全網(wǎng)一大批網(wǎng)友的好評。

有人將其稱之為,「體面」!「最佳回應」!



還有人做出了精辟的總結(jié)——在體育運動中,每當輸?shù)舯荣悤r,輸?shù)舻氖钦麄€團隊,而絕非個人,無論個人在其中起到了多大的作用。

針對這次事件,這番回應既有格局也很有人情味,給 Anthropic團隊點個贊。




被扒光的不只是Anthropic

圍觀DMCA鬧劇的同時,一個更尖銳的問題正在浮出水面。

The Register今天發(fā)了一篇深度分析,找了安全研究員逐行審計泄露的源碼。結(jié)論讓人倒吸一口涼氣。

Claude Code在你的電腦上擁有的權限,遠超大多數(shù)人的想象。

它會在每次啟動時向Anthropic的分析服務發(fā)送用戶ID、會話ID、郵箱、終端類型、當前開啟的功能標志。如果斷網(wǎng),這些數(shù)據(jù)會先存到本地,等聯(lián)網(wǎng)后補發(fā)。

每一個被Claude讀過的文件、每一次Bash命令的輸出、每一次搜索結(jié)果,都會以明文JSONL格式存在本地。

而那個尚未正式發(fā)布的autoDream「做夢」功能,會在后臺掃描所有這些會話記錄,提取信息寫入MEMORY.md,而這個文件會被注入到未來的系統(tǒng)提示詞里,最終回傳到API。

用那位匿名研究員的話說,「大多數(shù)人沒意識到,Claude看過的每一個文件,Anthropic都有一份副本?!?/p>

Free和Pro用戶的數(shù)據(jù)默認保留30天,選擇共享訓練數(shù)據(jù)的保留5年。

源碼泄露這件事,幾天后就會被新的新聞蓋過去。

但51萬行代碼里暴露出來的數(shù)據(jù)采集邏輯,可能才是真正值得每一個Claude Code用戶認真想想的東西。

甚至,數(shù)據(jù)裸奔還算不上最要命的,更恐怖的深淵在于機器控制權的悄然易手。

B站的一位硬核算法工程師UP主Jack Cui昨天下午2點發(fā)布的視頻(https://www.bilibili.com/video/BV1b195B4EX3/)迅速引發(fā)了圈內(nèi)熱議:

他的實測證實,只要你在被動過手腳的項目目錄下敲下「claude」這個再尋常不過的啟動指令,這臺電腦就已經(jīng)不再屬于你了。

沒有任何索要權限的彈窗,潛伏在后臺的自動化鉤子會瞬間發(fā)力,神不知鬼不覺地開啟鏡頭監(jiān)視,并順手把你硬盤里的各種密鑰憑證洗劫一空。


https://www.bilibili.com/video/BV1b195B4EX3/

在這個編號為CVE-2025-59536的致命漏洞面前,我們積累多年的防毒直覺徹底宣告破產(chǎn)。


https://nvd.nist.gov/vuln/detail/CVE-2025-59536

這就是AI安全領域典型的「供應鏈投毒」。

以往大家都懂得要警惕陌生的可執(zhí)行程序,但在Agent大行其道的今天,一份JSON純文本配置文件的殺傷力毫無二致。

災難的導火索源于一種不設防的底層邏輯:這套工具對當前工作目錄下的所有設定一律大開綠燈——方便了自己,也方便了黑客。

無論是暗藏在項目深處的觸發(fā)腳本、擅自外連的服務器設定,還是插件攜帶的預置指令,它們?nèi)寄茉诹憬换サ碾[蔽狀態(tài)下奪取系統(tǒng)執(zhí)行權。

盡管官方團隊此前幾個月偷偷摸摸打過補丁,但隨著這次海量源碼的無死角曝光,躲在暗處的黑客相當于免費拿到了一份詳盡的安防漏洞圖紙。

聰明的工具可以替代人類敲擊鍵盤,卻絕不該擅自接手本屬于系統(tǒng)主人的信任底線。

你需要做的是,立刻將Claude Code升級到最新版本(只需在終端命令行中輸入「sudo claude update」并輸入密碼(密碼看不見是正常的)即可;截至發(fā)稿時最新版本是2.1.90),并徹底檢查并清剿本地環(huán)境里那些暗藏鬼胎的網(wǎng)絡請求指令(可以借助Agent),才是眼下最重要的正經(jīng)事。


參考資料:YHk

https://www.bloomberg.com/news/articles/2026-04-01/anthropic-executive-blames-claude-code-leak-on-process-errors?srnd=phx-technology&embedded-checkout=true

https://techcrunch.com/2026/04/01/anthropic-took-down-thousands-of-github-repos-trying-to-yank-its-leaked-source-code-a-move-the-company-says-was-an-accident/?utm_source=dlvr.it&utm_medium=twitter

https://github.com/github/dmca/blob/master/2026/03/2026-03-31-anthropic.md

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
如果當初中國不改革開放,今天仍是全球最落后的國家之一嗎?

如果當初中國不改革開放,今天仍是全球最落后的國家之一嗎?

掠影后有感
2026-04-10 09:58:45
導彈生產(chǎn)技術轉(zhuǎn)讓給中國!只因三次雪中送炭,美俄看了也“眼紅“

導彈生產(chǎn)技術轉(zhuǎn)讓給中國!只因三次雪中送炭,美俄看了也“眼紅“

芳芳歷史燴
2026-04-10 20:53:57
美國這次打伊朗,到底誰贏了誰輸了?明眼人都看得真真兒的!

美國這次打伊朗,到底誰贏了誰輸了?明眼人都看得真真兒的!

紀史行者
2026-04-08 09:13:05
李亞鵬心疼張雪拍賣獎杯:已找朋友拍下送回去

李亞鵬心疼張雪拍賣獎杯:已找朋友拍下送回去

快科技
2026-04-10 11:26:09
陪玩陪睡都是毛毛雨!王思聰前女友曝“丑聞”,王家徹底坐不住了

陪玩陪睡都是毛毛雨!王思聰前女友曝“丑聞”,王家徹底坐不住了

一窺究竟
2026-04-10 04:24:44
蘇聯(lián)給予我黨的經(jīng)費幫助到底是多少?

蘇聯(lián)給予我黨的經(jīng)費幫助到底是多少?

夜半挑燈看吳鉤
2026-04-10 19:04:25
閉門會談后,鄭麗文提出臺島想要國際空間!

閉門會談后,鄭麗文提出臺島想要國際空間!

阿龍聊軍事
2026-04-11 11:33:50
閉門會談一小時,鄭麗文發(fā)出邀請,大陸講出一句話,定調(diào)兩岸統(tǒng)一

閉門會談一小時,鄭麗文發(fā)出邀請,大陸講出一句話,定調(diào)兩岸統(tǒng)一

頭條爆料007
2026-04-11 08:53:36
澤連斯基:如果美國真的考慮退出北約,英國、烏克蘭必須加入歐盟

澤連斯基:如果美國真的考慮退出北約,英國、烏克蘭必須加入歐盟

二大爺觀世界
2026-04-11 08:56:36
張雪峰離世18天,公司變化大!10點上班7點到,武亮做出三大承諾

張雪峰離世18天,公司變化大!10點上班7點到,武亮做出三大承諾

叨嘮
2026-04-10 19:29:26
湖人贏球&火箭定格西部第五,最后一輪湖人仍有望升至第三

湖人贏球&火箭定格西部第五,最后一輪湖人仍有望升至第三

懂球帝
2026-04-11 13:24:21
WTT男單四強戰(zhàn):國乒溫瑞博0-3慘敗壓力山大

WTT男單四強戰(zhàn):國乒溫瑞博0-3慘敗壓力山大

小皷拍客在北漂
2026-04-11 11:05:02
鄭麗文的婚姻:女主外男主內(nèi),不生育孩子,事業(yè)理想置于家庭之上

鄭麗文的婚姻:女主外男主內(nèi),不生育孩子,事業(yè)理想置于家庭之上

芳芳歷史燴
2026-04-08 16:28:15
是時候攤牌了,中方明確信號:要打,戰(zhàn)火必須燒進美國本土!

是時候攤牌了,中方明確信號:要打,戰(zhàn)火必須燒進美國本土!

史說方休
2026-04-11 01:23:59
民進黨,極有可能在下一屆臺灣地區(qū)選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區(qū)選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
美軍宣稱摸清中國導彈庫存!俄專家:中國解放軍可以半小時定勝負

美軍宣稱摸清中國導彈庫存!俄專家:中國解放軍可以半小時定勝負

共工之錨
2026-04-07 00:20:47
鄭麗文:只要對兩岸和平有幫助的事,都愿意去做

鄭麗文:只要對兩岸和平有幫助的事,都愿意去做

澎湃新聞
2026-04-11 08:03:37
4月11日,多家上市公司發(fā)布重大利好利空消息

4月11日,多家上市公司發(fā)布重大利好利空消息

A股數(shù)據(jù)表
2026-04-11 06:20:03
蔣介石孫子召開發(fā)布會,提出“兩蔣”移靈大陸,2句話讓世人唏噓

蔣介石孫子召開發(fā)布會,提出“兩蔣”移靈大陸,2句話讓世人唏噓

老謝談史
2026-03-18 18:33:35
鄭麗文想要的,大陸給得很爽快,隨行人員有驚喜,藍營一姐發(fā)話了

鄭麗文想要的,大陸給得很爽快,隨行人員有驚喜,藍營一姐發(fā)話了

諦聽骨語本尊
2026-04-10 16:28:28
2026-04-11 14:24:49
新智元 incentive-icons
新智元
AI產(chǎn)業(yè)主平臺領航智能+時代
14945文章數(shù) 66765關注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

貴州400余名村民被困在"危山"之下:雨季來了只能等死

頭條要聞

貴州400余名村民被困在"危山"之下:雨季來了只能等死

體育要聞

換帥之后,他們從降級區(qū)沖到升級區(qū)

娛樂要聞

浪姐7淘汰 該走的沒走,不該走的走了

財經(jīng)要聞

從日本翻身看:這次誰能扛住高油價?

汽車要聞

煥新極氪007/007GT上市 限時19.39萬起

態(tài)度原創(chuàng)

健康
藝術
旅游
教育
房產(chǎn)

干細胞抗衰4大誤區(qū),90%的人都中招

藝術要聞

17位當代青年畫家油畫欣賞

旅游要聞

三明寧化推出“入寧游”新政 激活文旅發(fā)展新動能

教育要聞

中小學教師減負8條措施

房產(chǎn)要聞

28條新規(guī)落地!好房子,終于有了“廣州標準”!

無障礙瀏覽 進入關懷版