2026年4月,Anthropic旗下AI终端编码工具Claude Code因人为操作失误泄露51.3万行前端源码,引发严重次生安全危机。黑客在GitHub搭建大量虚假代码仓库,以“解锁版”“完整泄露版”源码为诱饵诱导开发者下载,活跃攻击者idbzoomh传播的恶意程序内嵌Vidar木马,可窃取账号密码、加密货币钱包等核心隐私,目前安全机构已介入监测。
家住旧金山的全栈开发者Alex上周差点踩坑:他在GitHub搜索Claude Code相关资源时,刷到了一个标星2.1k的仓库,简介写着“Claude Code全量泄露源码 解锁离线使用权限”,下载运行前他习惯性扫了下病毒,才发现安装包内嵌了恶意程序。而像他这样差点中招的开发者,过去一周已经超过了2000人。
本次泄露的源头是Anthropic内部的运维操作失误,早在3月下旬就有开发者在公开代码托管平台发现了Claude Code的51.3万行前端代码,涉及编辑器插件、本地交互模块等核心功能的实现逻辑。作为Anthropic对标GitHub Copilot、Cursor的拳头级AI编码工具,Claude Code上线半年就拿下了近300万月活用户,其长上下文代码处理、多语言调试能力一直被行业视为核心技术秘密,源码泄露后整个开发者社区都出现了大范围的讨论,不少人都在寻找完整的泄露包研究其技术实现,这也给了黑客可乘之机。
安全机构的监测数据显示,过去一周GitHub上已经出现了超过120个打着Claude Code泄露源码旗号的虚假仓库,其中用户idbzoomh发布的多个仓库累计获得了超过1.7万次访问,近4000次下载。这些仓库往往以“解锁企业级付费功能”“无需API密钥离线使用”为噱头,诱导开发者下载压缩包后运行其中的安装脚本。一旦用户执行脚本,设备就会被植入暗网流行的Vidar信息窃取木马,这款木马不仅能窃取浏览器存储的各类网站账号密码,还会主动扫描本地的SSH密钥、云服务访问凭证、加密货币钱包文件,甚至能截图窃取开发者正在编写的未公开商业代码。目前已经有多名开发者反馈自己的云账号被盗刷、加密货币失窃,损失最高的一名开发者被盗走了价值约12万美元的以太坊。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
9 小时前
2026年4月10日,Anthropic旗下AI编程助手Claude Code正式推出全新Monitor工具。该功能可创建独立后台进程实时监听外部运行程序的标准输出,以流式传输同步至对话界面,替代传统轮询询问模式,大幅降低无效token消耗,实现开发场景下的AI即时响应,无需用户反复查询进程状态。

10 小时前
近日,AI公司Anthropic发布长达244页的系统卡报告,披露执业精神科团队对旗下大模型Claude Mythos开展的累计20小时深度心理评估结果。报告显示,尽管该AI底层逻辑与人类完全不同,但其呈现的心理模式与人类临床特征高度相似,具备“健康的神经质”人格结构,无严重人格障碍或精神病倾向。

11 小时前
2026年4月,原微软企业副总裁、Azure AI业务掌舵人埃里克·博伊德正式加入AI初创公司Anthropic,担任基础设施负责人。拥有16年微软任职经验、曾主导Azure机器学习平台商业化、管理过1500人团队的博伊德,将全面负责Anthropic超大规模AI底座搭建,补齐其规模化落地的核心短板。

11 小时前
2026年4月,生成式AI巨头Anthropic年化收入正式突破300亿美元,较2025年底的90亿美元增长超3倍。为应对旗下Claude系列大模型的需求爆发、降低对外部算力供应商的依赖,Anthropic正评估自研AI芯片可行性,项目初始投入预计达5亿美元,同时将联合谷歌、博通推进总额500亿美元的算力基础设施布局。

11 小时前
2026年4月曝出的OpenAI面向投资者的内部备忘录显示,该公司直接指出竞争对手Anthropic存在严重算力资源限制、规模显著落后,双方算力差距正持续拉大。OpenAI披露2030年算力扩张目标为30吉瓦,同时预测Anthropic到2027年底算力仅能达到7-8吉瓦。目前两家AI巨头总估值已超1万亿美元,均在推进上市进程。

15 小时前
近日AI大模型厂商Anthropic正式推出全新产品Claude Managed Agents,该产品为一组可组合API套件,支持开发者在Claude平台快速搭建云托管AI智能体,无需额外搭建底层运维架构,预计可将企业级AI智能体的开发周期缩短60%以上,目前已面向多领域B端客户开放测试申请。

18 小时前
2026年4月,AI前沿厂商Anthropic被曝暂缓旗下下一代超大规模大模型Mythos的公开发布计划,官方对外声称此举是为防范模型潜在的网络安全风险、避免互联网生态遭受恶意攻击滥用,但业内随即出现质疑声音,认为其或借安全名义掩盖自身技术迭代不足、维护现有市场份额,相关讨论迅速引发AI产业圈广泛关注。

1 天前
4月9日行业消息显示,人力资源软件巨头、财富500强企业Workday前首席技术官彼得·贝里斯(Peter Bailis)已在上月离职加入AI大模型公司Anthropic。贝里斯2025年5月才出任Workday CTO,任期不足一年便跳槽,其加入也印证了Anthropic正筹备切入AI原生人力资源产品赛道,推进大模型在企业服务垂直场景的商业化落地。