即便是在頂尖 AI 實驗室,一個簡單的打包失誤也可能演變成一場技術災難。
據媒體報道,針對近日備受關注的 Claude Code 源代碼泄露事件,Anthropic(以下簡稱 A 社)核心開發者鮑里斯·切爾尼(Boris Cherny)於4月1日正式作出迴應。他承認,這起引發開發者社區“狂歡”的事故純屬人爲失誤,而非黑客入侵。

起因:一個未被混淆的“後門”
這起泄露事故的導火索在於產品部署過程中的疏忽:
致命的 MAP 文件: 在將產品打包至生產環境時,團隊不慎將未經混淆處理的 MAP 文件一併打包。
內部結構“全裸”: 該文件包含了海量的內部邏輯數據,藉助這些信息,開發者可以輕易洞察
應對:法律維權與流程重塑並行
事故發生後,A 社迅速採取了補救措施:
清理 GitHub 倉庫: A 社已發送 DMCA 版權通知,要求 GitHub 刪除超過8100個包含泄露源碼的倉庫。雖然此舉無法完全抹除互聯網記憶,但旨在遏制源碼的進一步大規模擴散。
去手動化: 鮑里斯·切爾尼表示,現有的部署流程中包含多個手動步驟,這也是失誤發生的根源。未來,團隊將引入更多的“健全性檢查”,並利用
技術反思:AI 時代的“燈下黑”
頗具諷刺意味的是,作爲一款旨在輔助開發者編寫代碼的頂尖 AI 工具,
行業觀察:源碼泄露已成大模型競技的新常態?
從不久前的
