Anonymous Intelligence Signal
Claude Code源码泄漏引爆高危漏洞,Anthropic紧急DMCA误杀8100个GitHub库
一夜之间,Anthropic因内部疏忽导致其Claude Code核心源代码意外泄露,51万行专有代码在GitHub上全网“裸奔”。一名韩国开发者Sigrid Jin迅速将代码库公开,引发全球开发者疯狂Fork,项目热度瞬间飙升。为紧急止损,Anthropic依据DMCA版权法向GitHub发出下架通知,却因技术操作失误,触发了一场波及整个Fork网络的“无差别封杀”。
这场行动导致超过8100个代码库被连夜封禁,但其中仅有包含原始泄露代码的1个原仓库及96个Fork是真正的目标,其余绝大多数均为“误杀”,甚至波及了开发者合法的第三方开源项目。这种“宁可错杀一千”的粗暴处理方式,立即在开发者社区引发强烈不满和质疑。面对舆论压力,Claude Code项目负责人Boris Cherny紧急出面救火,承认大规模封禁是技术失误,并表示正与GitHub合作修复问题。
更严重的安全隐患随之浮出水面。随着源码公开,安全研究人员发现其中存在高危安全漏洞。初步审查显示,攻击者可能仅需利用一行特定代码,就能在用户毫无察觉的情况下,远程控制设备成为“肉鸡”,随意调用摄像头拍照或窃取密钥。此次事件不仅暴露了Anthropic在代码管理和危机响应上的重大缺陷,其仓促的法律行动更对开源生态造成了广泛冲击,迫使公司不得不撤回绝大部分下架请求以平息众怒。