4月1日消息,AI巨头Anthropic遭遇重大安全事故,其核心AI编程工具Claude Code的完整源代码意外泄露,规模达51.2万行TypeScript代码、超1900个文件,引发全球AI行业震动,被业内称为AI界的"核泄漏"事件。

更让人大跌眼镜的是,此次泄露并非黑客攻击所致,而是一场低级的发布打包失误。据悉,Web3安全公司实习研究员未正确排除调试文件(.npm文件),导致一个57MB的源映射文件被公开发布。这些代码包括尚未发布的尖端功能、内部架构逻辑,甚至工程师手写的注释,一夜之间暴露在公共互联网上。

图:泄露内容全景
Claude Code是Anthropic对标GitHub Copilot的旗舰产品,定位"AI软件工程师",可直接控制用户电脑执行编程任务。此次泄露,意味着竞争对手可以轻易研究其技术路线,安全研究者也能从中发现潜在漏洞。
对Anthropic而言,这是双重打击。一方面,公司正筹备IPO,估值高达3500亿美元,源代码泄露可能引发投资者对其安全能力的质疑;另一方面,公司一直以"AI安全"为核心理念,此次低级失误与其公开形象形成讽刺对比。
市场反应复杂。消息公布后,Anthropic未上市股权溢价收窄,但OpenAI、GitHub等竞争对手股价未见明显上涨,显示市场认为技术泄露对行业格局影响有限。对AI行业而言,此次事件敲响警钟:当AI能力越来越强大,其开发过程的安全管理,已成为与模型对齐同等重要的议题。