【Anthropic员工失误导致Claude Code源代码泄露】
🕐Anthropic公司一名员工在npm公开注册账户发布的AI编程工具Claude Code版本中意外包含源映射(source map)文件,导致该工具的完整专有源代码暴露。AI专家指出,这种失误存在重大安全风险。
🕑"被泄露的源映射会带来安全隐患,"美国网络安全与AI专家Joseph Steinberg表示,"攻击者可利用源映射重构原始源代码并[了解]其工作原理。代码中的任何机密信息——例如有人编写的API密钥——都将面临风险,所有逻辑实现也同样如此。攻击者可能发现逻辑中的漏洞并加以利用。"
#Anthropic##Claude Code##源代码#
🍃更多详情参见:http://t.cn/AXI0aqo7
