2026年4月,Anthropic因人为操作失误引发的Claude Code源码泄露事件持续发酵。安全厂商Zscaler监测发现,黑客借该热点在GitHub搭建多个虚假仓库,以“解锁企业功能”的泄露版源码为诱饵传播Vidar信息窃取恶意软件,且恶意仓库经SEO优化位居相关关键词搜索结果前列,大量开发者面临窃密风险。
据Zscaler发布的最新威胁监测报告显示,仅4月1日至4月2日两天,平台已累计捕获17个关联Claude Code泄露关键词的GitHub恶意仓库,累计访问量突破2.3万次,其中80%的访问IP来自企业级开发者群体,风险覆盖范围仍在持续扩大。
此次实施钓鱼攻击的账号名为idbzoomh,其在GitHub上批量搭建了名称高度相似的代码仓库,在README中明确标注“Anthropic内部泄露,包含Claude Code全部企业级功能源码”,甚至附上了伪造的内部操作手册截图,声称可解锁128k长上下文处理、私有数据微调等付费功能,精准击中了想要提前尝鲜Claude Code高阶能力的开发者需求。
为了扩大触达范围,攻击者还专门做了关键词SEO优化,用户在搜索引擎检索“Claude Code泄露”“Claude Code企业版下载”等关键词时,恶意仓库往往会排在搜索结果前三位,进一步提升了攻击成功率。
用户一旦轻信宣传下载仓库内的压缩包,只要运行其中伪装成安装程序的可执行文件,设备就会立即被植入Vidar恶意软件。作为暗网流通多年的成熟窃密工具,Vidar会在静默状态下获取系统最高权限,自动扫描并上传本地存储的浏览器密码、云服务访问密钥、代码仓库凭证,甚至会扒取本地存储的未公开代码文件、项目文档,所有数据会加密传输到黑客部署在境外的服务器,整个过程无任何弹窗提示,用户很难在第一时间察觉。
近年来蹭AI领域热点的钓鱼攻击呈现爆发式增长,此前GPT-4o、Sora等热门产品发布后,都曾出现过大量号称“破解版”“内部体验版”的恶意安装包。
安全专家提醒,开发者不要轻信所谓的“泄露版”“非公开版”AI相关资源,所有下载的代码包首先要做静态安全扫描,绝不要随意运行来历不明的可执行文件,涉及AI模型、工具的相关资源优先通过官方渠道获取,发现恶意仓库及时向平台举报,降低被攻击风险。

(图像由AI生成)

23 分钟前
2026年4月2日,国产大模型厂商智谱正式发布旗下首个多模态Coding基座模型GLM-5V-Turbo,该模型具备“视觉+代码”跨模态生成能力,可基于草图、UI设计稿直接生成可运行前端工程,实测视觉编程性能较Claude Opus高出4.6%,是智谱在GLM-5-Turbo之后推出的又一编程类大模型迭代产品。

1 小时前
2026年4月,Anthropic旗下AI终端编码工具Claude Code因人为操作失误泄露51.3万行前端源码,引发严重次生安全危机。黑客在GitHub搭建大量虚假代码仓库,以“解锁版”“完整泄露版”源码为诱饵诱导开发者下载,活跃攻击者idbzoomh传播的恶意程序内嵌Vidar木马,可窃取账号密码、加密货币钱包等核心隐私,目前安全机构已介入监测。

17 小时前
2026年4月2日,阿里巴巴正式发布新一代大语言模型千问3.6-Plus。该模型配备100万token长上下文窗口,在多项权威编程评测中位居国产模型首位,整体编程能力接近全球标杆Claude系列,可自主完成前端开发、复杂仓库任务、设计稿转网页等需求,被业内称为当前最强国产编程大模型。

20 小时前
2026年4月2日,AI大模型厂商Anthropic被曝正为旗下核心产品Claude开发代号为“龙虾”的常驻智能代理Conway。该产品支持独立工作UI、Webhook事件唤醒、浏览器直接操作与代码执行能力,还将推出CNW ZIP自定义扩展标准,开放开发者生态,打破传统AI聊天框的交互局限。

1 天前
2026年4月,AI头部企业Anthropic在处理旗下代码生成工具Claude Code的源码泄露事件时,因自动监测下架工具规则设置失误,导致GitHub平台上数千个与侵权无关的合法代码仓库被错误删除,大量无辜开发者权益受损,该事件引发开源社区对企业版权清理操作合规性的广泛质疑。

1 天前
2026年4月,以色列安全厂商Adversa披露AI巨头Anthropic旗下代码开发工具Claude Code存在严重安全漏洞:因代码硬编码“最大安全检查子命令数”上限为50,攻击者只需构造超过该数量的超长指令链即可绕过内置安全拦截规则,诱导开发者执行高风险操作,当前该漏洞已引发AI开发工具安全领域的广泛关注。

1 天前
2026年4月2日,Anthropic旗下AI编码工具Claude Code正式推出全新终端渲染方案NO_FLICKER模式,用户仅需配置一行环境变量即可启用。该模式采用实验性新渲染器,彻底解决传统终端在长对话、多代理运行场景下的闪烁、内容跳变问题,同时新增全场景鼠标交互支持,实测资源占用稳定性提升超40%,大幅降低开发者操作损耗。

1 天前
2026年4月,因Bun构建工具配置失误,AI企业Anthropic旗下编程智能体Claude Code的1900个TypeScript文件、共计51.2万行源代码意外泄露。本次事件首次对外公开了顶级生产级AI Agent的五层核心架构,同时也暴露了Anthropic在产品迭代、信息管控层面的内部逻辑,为全行业提供了罕见的技术参考样本。