AI 领域发生一起尴尬的安全事件。开发者在 Anthropic 的 NPM 注册表中发现,其新产品“Claude Code”的源代码因未移除 Source Map 文件而遭到泄露。本应仅用于调试的 .map 文件直接暴露了未混淆的原始代码,使得外部人员可以轻易窥探该 AI 编程工具的实现逻辑与内部结构。这一失误不仅暴露了 Anthropic 在工程部署流程中的疏漏,也再次引发了行业对 AI 基础设施安全性的担忧。
原文链接:Hacker News
AI 领域发生一起尴尬的安全事件。开发者在 Anthropic 的 NPM 注册表中发现,其新产品“Claude Code”的源代码因未移除 Source Map 文件而遭到泄露。本应仅用于调试的 .map 文件直接暴露了未混淆的原始代码,使得外部人员可以轻易窥探该 AI 编程工具的实现逻辑与内部结构。这一失误不仅暴露了 Anthropic 在工程部署流程中的疏漏,也再次引发了行业对 AI 基础设施安全性的担忧。
原文链接:Hacker News
评论前必须登录!
立即登录 注册