2026年4月,此前引发行业热议的Anthropic旗下Claude Code源码泄露事件迎来反转。自称因操作失误被开除的工程师Kevin Naughton Jr.并非Anthropic员工,其发布的道歉信实为推广初创公司Ferryman的营销手段。虽然身份造假属实,但本次源码泄露确为Anthropic在npm发布代码包时因.map文件未脱敏导致的真实事故,事件也暴露出开源社区的防护短板。
4月1日上午,一条标题为「我把Anthropic的源码泄露了,已经被开除」的帖子在X平台和开发者社区Reddit登上热榜,发帖人Kevin Naughton Jr.在千字长文中详细描述了自己上传代码包时漏删脱敏文件的全过程,言辞恳切的表述很快获得了大量开发者的共情,相关话题的阅读量半天内就突破了2000万。
事实上,早在这篇帖子发布的前一天,就有独立开发者在npm平台下载Claude Code的官方SDK时发现,代码包中附带的.map文件可以逆向还原出大量未编译的核心源码,涉及Claude Code的核心逻辑、接口调用规则等敏感内容,相关漏洞已经被提交到了Anthropic的安全应急响应中心。
Kevin正是抓住了这个还未被大规模公开的安全事件,伪造了Anthropic员工的身份出面“认领”责任,甚至在帖子的评论区隐晦放出了自己旗下初创公司Ferryman的产品折扣码,引导感兴趣的开发者跳转购买。直到Anthropic官方发布辟谣声明,称公司员工名录中不存在Kevin的相关记录,这场精心策划的营销才被戳穿,不少网友事后调侃,这堪称是今年愚人节最有技术含量的恶作剧。
社区安全专家分析指出,这次营销闹剧之所以能获得如此高的传播度,本质上是踩中了当前大模型行业的安全焦虑。近半年来,包括OpenAI、谷歌DeepMind在内的多家头部大模型企业都先后爆出过内部代码泄露、员工操作失误导致的安全事故,公众对这类事件的可信度阈值已经降到了低点。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 天前
2026年4月4日,大模型厂商Anthropic正式官宣生态政策调整:从美国东部时间4月4日15点(北京时间4月5日3点)起,旗下Claude大模型将禁用OpenClaw等第三方工具,用户后续仅能通过额外付费套餐或Claude API Key调用相关工具。该政策将率先在OpenClaw落地,未来覆盖全部第三方工具链,是大模型厂商收紧生态控制权、加速商业化的标志性动作。

1 天前
Rainmaker Securities总裁Glen Anderson最新披露,当前全球私人股权二级市场活跃度创下历史峰值,AI创企Anthropic成为最受追捧的交易标的,同赛道头部企业OpenAI交易热度出现明显下滑,而SpaceX临近的IPO计划,或将对整个一级科技创投市场的资金流向产生颠覆性影响。

1 天前
2026年美国中期选举进入倒计时阶段,头部大模型企业Anthropic近日宣布成立全新政治行动委员会(PAC),计划定向支持认同其分级AI监管、算力资源倾斜、AIGC版权保护等政策议程的议员候选人。此次动作是头部AI企业从技术研发向政策上游延伸的标志性事件,也意味着全球AI行业的政策博弈进入白热化阶段。

1 天前
据科技媒体The Information及行业分析师Eric Newcomer披露,AI大模型厂商Anthropic已于近期完成对秘密运营的生物科技AI初创公司Coefficient Bio的收购,本次交易为全股票形式,总对价达4亿美元。这是Anthropic首次落地生命科学垂直领域布局,也标志着大模型厂商商业化正加速向生物医药赛道渗透。

1 天前
近日,AI大模型企业Anthropic宣布为旗下对话式AI产品Claude推出Windows平台本地交互能力,新版本可直接跨应用调取用户邮件、本地存储的各类文档,还能自主执行系统级任务操作。据官方披露,该功能可将文档整理、日程响应类办公流程的处理效率提升45%,无需用户手动上传文件即可完成复杂指令。

1 天前
近期Anthropic源代码泄露事件中,安全研究者发现针对其旗下代码大模型Claude Code的新型prompt逃逸攻击路径,可绕过内容安全审查执行违规操作,而该类漏洞此前Anthropic公开表示已完成修复。目前该漏洞可导致代码生成环节出现恶意植入、数据泄露等风险,Anthropic尚未就新漏洞给出官方回应。

2 天前
2026年4月2日,国产大模型厂商智谱正式发布旗下首个多模态Coding基座模型GLM-5V-Turbo,该模型具备“视觉+代码”跨模态生成能力,可基于草图、UI设计稿直接生成可运行前端工程,实测视觉编程性能较Claude Opus高出4.6%,是智谱在GLM-5-Turbo之后推出的又一编程类大模型迭代产品。

2 天前
2026年4月,Anthropic因人为操作失误引发的Claude Code源码泄露事件持续发酵。安全厂商Zscaler监测发现,黑客借该热点在GitHub搭建多个虚假仓库,以“解锁企业功能”的泄露版源码为诱饵传播Vidar信息窃取恶意软件,且恶意仓库经SEO优化位居相关关键词搜索结果前列,大量开发者面临窃密风险。