備受關注的 Anthropic 源碼泄露事件在今日迎來戲劇性反轉。此前自稱因誤發源碼包而被 Anthropic 開除的工程師 Kevin Naughton Jr.,已被證實並非該公司員工。其在社交媒體上發佈的“道歉信”實際上是一場極其高明的個人項目營銷,旨在推廣其初創公司Ferryman

image.png

雖然“開除”一事純屬子虛烏有,但Claude Code的源碼泄露卻是真實發生的工程事故。社區安全專家指出,這場鬧劇之所以能產生如此巨大的破壞力,是因爲它建立在真實的底層漏洞之上。

荒誕的現實:真實的泄露與虛假的“替罪羊”

回顧事件全過程,Anthropic 確實在 npm 倉庫發佈Claude Code時,因包含 .map 文件導致了大規模的源代碼暴露。Kevin 敏銳地捕捉到了這一真實事故,並僞造了身份進行“認領”,甚至在帖子的回覆中貼出了自己公司的折扣碼。

這種“蹭熱點”式的行爲雖然遭到了社區的廣泛批評,但也側面反映了當前 AI 領域信息傳播的極度焦慮。在真假難辨的社交媒體環境下,一場真實的工程事故被包裝成了流量競賽的導火索。

技術乾貨:被泄露的代碼中到底有什麼?

儘管“背鍋俠”是假的,但被公開的50萬行代碼卻成了開發者的寶庫。根據對泄露源碼的初步分析,Claude Code內部確實集成了多項超前功能:

  • 全自動代理命令:詳細記錄了智能體如何在本地環境執行復雜指令的邏輯。

  • 系統提示詞矩陣:揭示了 Anthropic 如何通過精密的 Prompt 工程來約束模型行爲。

  • 隱藏模式:源碼中包含的“Undercover Mode”和“Bypass Permissions Mode”證實了 Anthropic 正在測試更高級別的權限控制策略。

這場由“真實事故+虛假身份”構成的鬧劇,是2026年 AI 圈最具諷刺意味的事件。它不僅暴露了 Anthropic 在 CI/CD 流程上的致命疏忽,也展示了在流量時代,技術的嚴肅性是如何被解構的。

對於 Anthropic 而言,比起清理 GitHub 上的殘餘代碼,重新建立公衆對其工程嚴謹性的信心或許更加緊迫。這場“釣魚”營銷雖然荒誕,但它撕開了頂級大模型公司在高速擴張下,底層基礎設施依然脆弱的真相。