-
心智观察所:利好中国?Claude Code裸奔与闭源神话的崩塌
【文/观察者网 心智观察所】
2026年3月31日凌晨,安全研究员ChaofanShou在X上发了一条帖子,附了个zip链接,话不多,大意是:ClaudeCode的源码,通过npm仓库里的一个map文件泄露了。
几个小时之后,那条帖子快一千万浏览,GitHub上冒出一堆镜像仓库,其中一个几小时内就拿了三万星标、四万多fork。
Anthropic——估值3800亿、年化收入奔着190亿去、一直把“AI安全”挂嘴边的公司被自己随手丢出去的调试文件,扒了个底朝天。
这事跟黑客攻击没关系。没人黑进服务器,也没人破解啥加密协议。真相简单到荒唐:Anthropic往npm发ClaudeCode v2.1.88的时候,忘了把一个59.8MB的sourcemap文件从包里删掉。
Sourcemap是前端开发最基础的东西,说白了就是把压缩过的生产代码还原成人能读的源码。发布前去删掉它,是JavaScript新手教程第一周就会教的操作。Anthropic没做到。
泄露出来的东西比大家一开始想的要深。那个map文件里包含了4756个源文件,其中1906个是ClaudeCode自己的TypeScript/TSX源码,剩下的来自node_modules。提取基本没门槛——cli.js.map就是个JSON,随便写几行脚本就能把全部源码还原出来。
总共51.2万行严格模式的TypeScript代码,把ClaudeCode的底裤都翻干净了:46000行的API调用引擎、29000行的工具定义系统(大概40个权限门控的工具)、完整的系统提示词、上下文拼接逻辑、多智能体调度器、IDE桥接模块,还有一大堆还没对外发的东西。
更让社区嗨起来的是,代码里还藏了Anthropic没公开的产品路线图。44个featureflag背后,是一堆已经开发完但没放出来的功能。最抓眼球的是一个叫“KAIROS”的系统——Always-On的后台守护进程,用户走了AI还在跑,能订阅GitHubwebhook自动修代码报错,甚至夜里还能“做梦”式地整理记忆。
除此之外还有虚拟宠物“BUDDY”、远程规划模块“ULTRAPLAN”、多Agent协同调度。别人还在卷大模型跑分的时候,Anthropic已经在底下悄悄搭了一套完整的“数字员工”架子。
但最有讽刺意味的,是代码里一个叫“UndercoverMode”的子系统。系统提示词写得清清楚楚:如果检测到使用者是Anthropic内部员工,并且在操作公开的GitHub仓库,这个模式会自动激活,抹掉所有AI生成代码的痕迹,还明确要求大模型“不要暴露你的身份”。
换句话说,Anthropic专门搞了一套系统防止自己内部信息泄露——然后把这套系统连同全部源码,一起通过一个没删掉的map文件给扔了出来。
GitHub上有条评论说得挺损:“他们造了一艘防水船,然后忘了把船底的塞子塞上。”
这起事件对Anthropic最深的冲击,不在于具体技术细节被曝光,而是动摇了这家公司最核心的叙事根基。
在AI行业里,Anthropic一直有个很特殊的定位:它不是跑得最快的,也不是用户最多的,但它是“最安全”的那一个。DarioAmodei和他那批从OpenAI出走的人,创立Anthropic时讲的故事就是“负责任地开发AI”。这家公司拒绝过美国国防部的无限制使用条款,因此被国防部长PeteHegseth列为“供应链风险”;今年3月初还公开指责OpenAI与五角大楼的合作是“安全作秀”;它推的RSP(负责任扩展政策)也被业内看作是最严格的自我约束框架。
就是这套“安全”叙事,撑起了Anthropic从2024年底10亿ARR到2026年3月190亿ARR的增长曲线,撑起了3800亿的估值,也让Fortune10里有八家企业选了Claude作为核心AI供应商。
然而不到一周的时间里,Anthropic接连两次重大信息泄露。
3月26日,Fortune先曝了一起CMS配置错误:Anthropic内容管理系统里有近3000份没发布的资产被公开搜索引擎索引了,其中包括一篇关于下一代旗舰模型ClaudeMythos(内部代号“Capybara”)的博客草稿。那篇草稿不光透露了Mythos的存在和性能描述,还包含了Anthropic对该模型“前所未有的网络安全风险”的内部评估。五天后,就是ClaudeCode源码泄露。
更让人头皮发麻的是,据多家媒体报道,这已经是Anthropic第二次栽在sourcemap上——2025年2月就出过几乎一模一样的事,只不过当时ClaudeCode还没火,影响不大,Anthropic悄悄下架了那个版本,没引起什么关注。
连续两次低级失误,让“安全”这个人设变得尴尬。一家把“安全”写进名片的企业,一家为了安全原则拒掉国防合同的企业,一家CEO公开嘲讽竞争对手安全意识差的企业,在最基础的工程发布流程上反复翻车。
知乎上有条评论被顶得很高:“虱子多了不怕咬了。”话虽然刻薄,但也不是没道理。Anthropic今年年初还被曝涉嫌用Claude给竞争对手的模型训练数据“投毒”,现在又是sourcemap忘删、CMS配置裸奔,公众对它的“安全人设”信任正在一点一点被蚕食。
这些事故背后,其实是一个高速膨胀的组织很难避免的困境。Anthropic的增速在企业软件史上确实没什么先例——15个月里ARR从10亿飙到190亿,ClaudeCode9个月从零做到25亿,员工人数和工程团队规模都在猛涨。这种指数级增长下,工程管理的精细度往往是第一个被牺牲的。
sourcemap忘了排除、CMS资产默认公开、构建流水线没有自动化检查——这些都不是技术难题,都是流程治理问题。它们暴露的不是Anthropic工程师能力不行,而是组织扩张速度远远跑过了内部管理体系的迭代速度,裂缝自然会冒出来。
技术层面的原因更具体:ClaudeCode用的Bun作为运行环境,Bun的打包器默认就会生成sourcemap,除非你显式关掉。如果CI/CD流水线上没有自动化的包内容审计,每次发布都有风险。npmpublish之前跑一遍npmpack--dry-run检查文件列表,这是DevOps里最基础的实践,但在一家估值近4000亿的AI公司里,它缺位了。
Coatue的投资材料里预计Anthropic2026年要亏140亿美元(EBITDA口径),巨额亏损下的极速扩张,很可能正在让这些“不紧急”的工程治理工作一拖再拖。
标签 心智观察所- 原标题:利好中国?Claude Code裸奔与闭源神话的崩塌 本文仅代表作者个人观点。
- 责任编辑: 周天 
-
中国团队重要突破!将为芯片技术自主可控提供关键材料
2026-04-09 11:20 科技前沿 -
打破国外垄断,又一国产设备“弯道超车”
2026-04-09 09:05 -
我国科学家重要突破:两种全新常压镍基超导材料问世
2026-04-09 06:31 科技前沿 -
“人类从另一侧凝望”,阿尔忒弥斯2号发布月球“地落”照
2026-04-08 11:39 航空航天 -
美“阿耳忒弥斯2号”打破人类距离地球最远飞行纪录
2026-04-07 06:50 航空航天 -
全球首次实现!我国钠离子电池取得重大突破
2026-04-06 22:05 科技前沿 -
阿尔忒弥斯宇航员的太空首日:把厕所修好了
2026-04-03 08:50 航空航天 -
沙特能源企业家:发达国家是问题制造者,中国则推广技术
2026-03-30 17:46 能源战略 -
首次实现!中国攻克液氢燃料航空涡轮动力关键技术
2026-03-30 08:46 中国精造 -
重器越天堑!世界最大直径高铁盾构机“领航号”成功“上岸”
2026-03-29 18:09 中国精造 -
肿瘤治疗利器!我国首次实现医用级阿尔法同位素居里级量产
2026-03-28 15:12 科技前沿 -
我国成功发射四维高景二号05、06星
2026-03-26 08:58 航空航天 -
十破世界纪录!新型薄膜光伏领域获重要突破
2026-03-25 15:06 科技前沿 -
2025年度“中国科学十大进展”发布
2026-03-25 11:06 科技前沿 -
亚洲AI,已形成三个梯队
2026-03-24 18:24 博鳌论坛 -
国家互联网应急中心等发布OpenClaw安全使用实践指南
2026-03-22 19:41 人工智能 -
未来收水稻会像采果子?中国科学家破解水稻“多年生”关键
2026-03-20 07:33 科技前沿 -
-70℃仍可工作、续航有望翻倍!我国锂电池技术获重要突破
2026-03-19 17:28 能源战略 -
想瞒着基于DeepSeek,日本最新大模型“翻车”了
2026-03-18 18:14 日本 -
全球首例!我国实现再生胰岛移植 为糖尿病治疗开辟新路径
2026-03-17 21:21
相关推荐 -
“美国尴尬地发现:又得求中国帮忙了” 评论 43
“一通电话后,特朗普翻脸不认人” 评论 131
百年基业被特朗普扬了:50+机构、几十年研究全没了 评论 207
“中国科技中心科研人员的生活水平,旧金山也难达到” 评论 118
习近平总书记会见中国国民党主席郑丽文 评论 60最新闻 Hot-
美政府又搞新封杀,我使馆表态
-
“黎以下周也要谈,在华盛顿”
-
“一通电话后,特朗普翻脸不认人”
-
“中国速度,英国算是见识到了”
-
警方通报全红婵被网暴:31岁男子徐某,行拘!
-
“支持参战!还不给白宫打电话”,他被猛怼
-
“特朗普大发雷霆、怒斥叛徒”,吕特传话欧洲国家…
-
百年基业被特朗普扬了:50+机构、几十年研究全没了
-
为什么喊特朗普“爸爸”?吕特辩解:语言问题
-
美中央司令部:开战40天,美军13死381伤
-
又搞事!菲方非法占领后,在中业岛新设海警指挥部
-
斯塔默:特朗普,我受够了
-
“薪水不够活下去”,美国29岁仓库员工烧毁1.56亿美元卫生纸
-
前员工爆料:NASA虽掠过月球,但幕后已乱成一锅粥
-
中东一打,更顾不上中国,“欧盟乱套了”
-
伊朗副外长:美国必须在战争与停火之间作出选择
-

观察员
上海市互联网违法与不良信息举报中心