即便是在頂尖 AI 實驗室,一個簡單的打包失誤也可能演變成一場技術災難。

據媒體報道,針對近日備受關注的 Claude Code 源代碼泄露事件,Anthropic(以下簡稱 A 社)核心開發者鮑里斯·切爾尼(Boris Cherny)於4月1日正式作出迴應。他承認,這起引發開發者社區“狂歡”的事故純屬人爲失誤,而非黑客入侵。

111.png

起因:一個未被混淆的“後門”

這起泄露事故的導火索在於產品部署過程中的疏忽:

致命的 MAP 文件: 在將產品打包至生產環境時,團隊不慎將未經混淆處理的 MAP 文件一併打包。

內部結構“全裸”: 該文件包含了海量的內部邏輯數據,藉助這些信息,開發者可以輕易洞察Claude Code的核心架構與代碼實現。

應對:法律維權與流程重塑並行

事故發生後,A 社迅速採取了補救措施:

清理 GitHub 倉庫: A 社已發送 DMCA 版權通知,要求 GitHub 刪除超過8100個包含泄露源碼的倉庫。雖然此舉無法完全抹除互聯網記憶,但旨在遏制源碼的進一步大規模擴散。

去手動化: 鮑里斯·切爾尼表示,現有的部署流程中包含多個手動步驟,這也是失誤發生的根源。未來,團隊將引入更多的“健全性檢查”,並利用Claude Code自身來檢查結果,實現更高程度的自動化。

技術反思:AI 時代的“燈下黑”

頗具諷刺意味的是,作爲一款旨在輔助開發者編寫代碼的頂尖 AI 工具,Claude的源碼卻因爲最基礎的部署環節失誤而外泄。鮑里斯·切爾尼對此表現得非常有格局,他強調解決問題的核心不在於增加繁瑣流程或追責員工,而在於通過自動化手段解決人爲不確定性。

行業觀察:源碼泄露已成大模型競技的新常態?

從不久前的OpenAI到如今的Anthropic頂尖 AI 公司在飛速迭代的過程中,似乎都難以逃脫安全與效率的博弈。對於全球開發者而言,這次泄露雖然是一場意外的“技術朝聖”,但也給所有科技企業敲響了警鐘:在通往 AGI 的路上,最基礎的工程自動化依然是那道不可逾越的安全紅線。