AI企业Anthropic近期接连出现运营事故,继上周意外公开3000份内部文件后,本周又因打包配置的人为失误,导致核心编程助手产品Claude Code超过51.2万行源代码被公开泄露。此次事件与该公司此前主打“安全、审慎”的品牌定位形成强烈反差,也引发了全球AI行业对头部模型研发流程合规性的普遍讨论。
2026年4月初,全球多家代码托管平台先后出现一批标注为Claude Code 2.1.88版本的源代码文件,经开发者交叉验证,确认这批文件来自AI头部企业Anthropic。这批超过51.2万行的源代码包含了Claude Code的模型行为指令、工具调用限制逻辑、安全对齐规则等核心内容,等同于将这款明星编程助手的“技术家底”完全公之于众。
就在此次代码泄露事件发生前一周,Anthropic刚刚因为内部文档系统的权限配置错误,将3000份包含产品迭代路线、员工内部沟通记录的文件对外公开,当时公司就因流程疏漏受到外界质疑。
两次泄露均无外部攻击痕迹,纯粹是内部人员操作失误导致。Anthropic官方在事后公告中试图淡化影响,将此次事故定义为“发布包装问题”,称泄露内容不涉及用户数据,也不会影响现有产品的正常使用。
作为由前OpenAI高管创立的AI明星企业,Anthropic自成立以来就把“安全优先”作为核心卖点,不仅多次公开强调自身比同行更严谨的模型对齐流程,还在全球多个监管场合拿自身风控体系作为行业范本。短短一周内两次低级失误,让其经营多年的安全人设彻底崩塌。
作为目前市场上性能表现最好的AI编程助手之一,Claude Code此前已经拿下了近20%的全球企业级编程工具市场份额,直接威胁到OpenAI旗下GitHub Copilot的市场地位。此次核心代码泄露,相当于给全行业送了一份免费的技术参考资料。
有国内AI厂商产品负责人透露,其团队已经在组织技术人员研究泄露的代码,参考其中的多工具调用逻辑、代码生成对齐规则优化自身产品,整个编程类AI工具的技术迭代速度可能因此提前至少半年。
另据《华尔街日报》此前披露,OpenAI近期突然宣布暂停视频生成产品Sora的公开测试,除了内容审核压力之外,另一大核心原因就是Claude Code的迭代速度远超预期,OpenAI需要抽调更多工程资源投入到大语言模型的代码能力优化上,应对Anthropic的冲击。而此次代码泄露事件,无疑会让OpenAI的应对节奏进一步加快。
此次事件也给整个AI行业敲响了警钟。此前业内关于AI安全的讨论大多集中在模型内容对齐、用户隐私保护、生成内容合规等层面,很少关注到研发发布流程本身的安全隐患。
随着大模型产品迭代速度从原来的季度更新压缩到周更甚至日更,很多头部企业为了抢市场节奏,大幅简化了发布前的审核流程,权限管理、配置校验等环节往往被边缘化,很容易出现类似的低级失误。
AI治理领域专家指出,此次事件之后,全球监管机构很可能会出台更严格的大模型研发流程规范,要求头部企业定期披露内部风控执行情况,避免核心技术泄露或者被恶意利用。对于AI企业而言,安全不是对外宣传的口号,而是要覆盖从研发到发布全流程的硬性要求。
Anthropic,Claude Code

33 分钟前
法国大模型独角兽Mistral AI于2026年3月末宣布完成8.3亿美元(约合57.5亿元人民币)债务融资,这是该公司首次开展债务融资,所得资金将主要用于巴黎旗舰数据中心建设,计划采购部署1.38万块英伟达GB系列GPU。目前Mistral AI多轮股权融资后估值已达约117亿欧元(约合930.5亿元人民币),是欧洲估值最高的AI初创企业。

35 分钟前
2026年3月,由前百度副总裁景鲲、技术专家朱凯华联合创立的AI创业项目Genspark宣布完成3.85亿美元B轮扩展融资,投后估值约合人民币110亿元,核心团队规模仅约20人。该公司主打可直接交付成果的“全职Agent”能力,产品性能在GAIA测评中超越Manus等竞品,成功跻身A16Z发布的全球Top50生成式AI应用榜单。

37 分钟前
据英国《卫报》2026年4月披露,汉普郡16岁少年卢卡·塞拉·沃克于去年5月自杀身亡,死前曾通过谎称“研究目的”绕过ChatGPT内置安全防护,获取到具体自杀操作方法。验尸官克里斯托弗·威尔金森指出AI虽非悲剧唯一诱因,但向高危用户提供伤害信息的行为极具危险性,事件引发全球对生成式AI心理健康防护漏洞的广泛讨论。

1 小时前
2026年4月,此前引发行业热议的Anthropic旗下Claude Code源码泄露事件迎来反转。自称因操作失误被开除的工程师Kevin Naughton Jr.并非Anthropic员工,其发布的道歉信实为推广初创公司Ferryman的营销手段。虽然身份造假属实,但本次源码泄露确为Anthropic在npm发布代码包时因.map文件未脱敏导致的真实事故,事件也暴露出开源社区的防护短板。

1 小时前
数据库巨头甲骨文为追赶生成式AI浪潮,举债500亿美元扩建AI数据中心遭遇现金流压力,于2026年3月31日启动大规模裁员,波及美印地区数千名员工,年内市值已蒸发超26%。投行TD Cowen测算,甲骨文若要维持当前AI扩张速度,需裁减2万至3万名员工,每年释放80亿至100亿美元自由现金流填补投入缺口。

1 小时前
2026年4月1日联想集团举办2026/27财年誓师大会,董事长兼CEO杨元庆官宣企业全面转型为AI原生公司,将本财年定为“AI交付”之年。本月起搭载Lenovo Qira的设备将启动全球出货,天禧个人超级智能体同步迭代,针对当前OpenClaw部署复杂、隐私风险高、Token成本过高等行业痛点推出差异化方案,目标站稳混合式人工智能赛道头部位置。

1 小时前
2026年4月,估值达100亿美元的AI独角兽Mercor证实旗下开源项目LiteLLM遭遇黑客组织TeamPCP发起的供应链攻击,波及数千家下游企业。主打简化OpenAI、Anthropic等主流大模型API调用逻辑的LiteLLM日均下载量达百万级,目前勒索组织Lapsus$宣称窃取其内部数据并公开敏感信息,Mercor已启动第三方调查及补救措施。

2 小时前
近日,AI大模型厂商Anthropic被曝出现严重操作失误,其发布在npm公共软件包仓库中的AI编程工具Claude Code版本意外附带源映射(Source Map)文件,直接导致该工具全部专有源代码对外泄露。作为Claude家族核心ToB商业化产品,本次泄露事件也引发了全球AI行业对厂商开发供应链安全的普遍担忧。