2026年4月,AI企业Anthropic针对旗下代码大模型Claude Code的源代码泄露事件正式发起法律维权,向代码托管平台GitHub提交多份DMCA下架通知,后者已清理涉事主仓库及超8100个相关Fork分支,系近年AI行业规模最大的代码版权清理行动。经调查,本次泄露并非员工操作失误,而是Anthropic内部打包工具底层BUG所致。
从GitHub后台公示的处理记录来看,本次下架行动执行效率极高:仅在Anthropic提交通知后的24小时内,平台就完成了所有涉事仓库的筛查和移除,除了最初的泄露源主仓库,8100余个用户自行复刻的分支仓库也被同步清理,基本切断了Claude Code源码的公开传播路径。
本次Claude Code源码泄露事件最初曝光时,外界普遍猜测是Anthropic内部员工操作失误、误将私有代码上传至公开平台所致,相关舆论也一度指向该公司内部数据安全管控存在漏洞。
但Anthropic最新公布的内部调查结果推翻了这一猜测:真正的泄露元凶是公司内部使用的一款打包工具存在底层BUG,在构建生产环境部署包时,工具错误地将原本标记为私有状态的敏感配置文件、完整的Claude Code TypeScript源码一同打包进了公开分发的安装包,最终导致源码流出。
这一结论也在很大程度上缓解了外界对Anthropic员工管理体系的质疑,但也暴露出AI企业开发工具链层面的安全盲区。
作为Claude系列大模型的开发者,Anthropic本次采取的维权力度远超行业常规操作。以往AI企业遭遇代码泄露时,大多仅要求平台下架泄露源主仓库,很少追溯后续复刻的分支版本,而本次Anthropic通过DMCA(数字千年版权法)通知要求GitHub清理所有相关复刻仓库,也创下了近年AI行业规模最大的代码版权清理纪录。
事实上,Claude Code是Anthropic面向开发者场景的核心产品组件,其源码包含了大模型代码生成能力的核心优化逻辑,一旦被竞品获取复用,将直接动摇Anthropic在代码大模型赛道的竞争优势,本次强硬维权也符合其核心商业利益。
不少行业律师也指出,本次事件也为AI企业的核心技术保护提供了参考范式:依托成熟的版权法律规则,AI企业完全可以实现对泄露技术资产的全链路追溯清理。
本次泄露事件也给全行业敲响了警钟:不同于过往常见的黑客攻击、员工主动泄密,本次风险出现在容易被忽略的开发工具环节。
随着大模型研发流程越来越复杂,涉及的开发工具、第三方依赖越来越多,任何一个环节的漏洞都可能导致核心资产损失。此前已有多家AI企业出现过第三方依赖包留后门、内部协作工具泄露敏感信息的事件,而本次打包工具BUG导致源码泄露的案例,也意味着AI企业的安全防护体系需要覆盖从开发、构建到分发的全链路,不能留下任何安全死角。

13 小时前
2026年4月2日,国产大模型厂商智谱正式发布旗下首个多模态Coding基座模型GLM-5V-Turbo,该模型具备“视觉+代码”跨模态生成能力,可基于草图、UI设计稿直接生成可运行前端工程,实测视觉编程性能较Claude Opus高出4.6%,是智谱在GLM-5-Turbo之后推出的又一编程类大模型迭代产品。

14 小时前
2026年4月,Anthropic因人为操作失误引发的Claude Code源码泄露事件持续发酵。安全厂商Zscaler监测发现,黑客借该热点在GitHub搭建多个虚假仓库,以“解锁企业功能”的泄露版源码为诱饵传播Vidar信息窃取恶意软件,且恶意仓库经SEO优化位居相关关键词搜索结果前列,大量开发者面临窃密风险。

14 小时前
2026年4月,Anthropic旗下AI终端编码工具Claude Code因人为操作失误泄露51.3万行前端源码,引发严重次生安全危机。黑客在GitHub搭建大量虚假代码仓库,以“解锁版”“完整泄露版”源码为诱饵诱导开发者下载,活跃攻击者idbzoomh传播的恶意程序内嵌Vidar木马,可窃取账号密码、加密货币钱包等核心隐私,目前安全机构已介入监测。

1 天前
2026年4月2日,阿里巴巴正式发布新一代大语言模型千问3.6-Plus。该模型配备100万token长上下文窗口,在多项权威编程评测中位居国产模型首位,整体编程能力接近全球标杆Claude系列,可自主完成前端开发、复杂仓库任务、设计稿转网页等需求,被业内称为当前最强国产编程大模型。

1 天前
2026年4月2日,AI大模型厂商Anthropic被曝正为旗下核心产品Claude开发代号为“龙虾”的常驻智能代理Conway。该产品支持独立工作UI、Webhook事件唤醒、浏览器直接操作与代码执行能力,还将推出CNW ZIP自定义扩展标准,开放开发者生态,打破传统AI聊天框的交互局限。

1 天前
2026年4月,全球AI二级交易市场出现明显分化:曾经一券难求的OpenAI现有6亿美元待售股权无人接盘,其直接竞争对手、主打Claude系列大模型的Anthropic却获得资本市场热捧,买方市场已积压约20亿美元资金等待入场。这一估值倒挂现象,折射出通用人工智能赛道的投资逻辑正在发生深层转向。

1 天前
2026年4月,AI头部企业Anthropic在处理旗下代码生成工具Claude Code的源码泄露事件时,因自动监测下架工具规则设置失误,导致GitHub平台上数千个与侵权无关的合法代码仓库被错误删除,大量无辜开发者权益受损,该事件引发开源社区对企业版权清理操作合规性的广泛质疑。

1 天前
2026年4月,以色列安全厂商Adversa披露AI巨头Anthropic旗下代码开发工具Claude Code存在严重安全漏洞:因代码硬编码“最大安全检查子命令数”上限为50,攻击者只需构造超过该数量的超长指令链即可绕过内置安全拦截规则,诱导开发者执行高风险操作,当前该漏洞已引发AI开发工具安全领域的广泛关注。