FreeBuf
26-04-02 09:46 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【Anthropic员工失误导致Claude Code源代码泄露】

🕐Anthropic公司一名员工在npm公开注册账户发布的AI编程工具Claude Code版本中意外包含源映射(source map)文件,导致该工具的完整专有源代码暴露。AI专家指出,这种失误存在重大安全风险。

🕑"被泄露的源映射会带来安全隐患,"美国网络安全与AI专家Joseph Steinberg表示,"攻击者可利用源映射重构原始源代码并[了解]其工作原理。代码中的任何机密信息——例如有人编写的API密钥——都将面临风险,所有逻辑实现也同样如此。攻击者可能发现逻辑中的漏洞并加以利用。"

#Anthropic##Claude Code##源代码#

🍃更多详情参见:http://t.cn/AXI0aqo7