2026年4月,此前引发行业热议的Anthropic旗下Claude Code源码泄露事件迎来反转。自称因操作失误被开除的工程师Kevin Naughton Jr.并非Anthropic员工,其发布的道歉信实为推广初创公司Ferryman的营销手段。虽然身份造假属实,但本次源码泄露确为Anthropic在npm发布代码包时因.map文件未脱敏导致的真实事故,事件也暴露出开源社区的防护短板。
4月1日上午,一条标题为「我把Anthropic的源码泄露了,已经被开除」的帖子在X平台和开发者社区Reddit登上热榜,发帖人Kevin Naughton Jr.在千字长文中详细描述了自己上传代码包时漏删脱敏文件的全过程,言辞恳切的表述很快获得了大量开发者的共情,相关话题的阅读量半天内就突破了2000万。
事实上,早在这篇帖子发布的前一天,就有独立开发者在npm平台下载Claude Code的官方SDK时发现,代码包中附带的.map文件可以逆向还原出大量未编译的核心源码,涉及Claude Code的核心逻辑、接口调用规则等敏感内容,相关漏洞已经被提交到了Anthropic的安全应急响应中心。
Kevin正是抓住了这个还未被大规模公开的安全事件,伪造了Anthropic员工的身份出面“认领”责任,甚至在帖子的评论区隐晦放出了自己旗下初创公司Ferryman的产品折扣码,引导感兴趣的开发者跳转购买。直到Anthropic官方发布辟谣声明,称公司员工名录中不存在Kevin的相关记录,这场精心策划的营销才被戳穿,不少网友事后调侃,这堪称是今年愚人节最有技术含量的恶作剧。
社区安全专家分析指出,这次营销闹剧之所以能获得如此高的传播度,本质上是踩中了当前大模型行业的安全焦虑。近半年来,包括OpenAI、谷歌DeepMind在内的多家头部大模型企业都先后爆出过内部代码泄露、员工操作失误导致的安全事故,公众对这类事件的可信度阈值已经降到了低点。
加上Kevin的道歉信中加入了大量代码发布流程的专业细节,甚至模拟了内部员工对公司安全制度的抱怨,即便是资深开发者也很难第一时间分辨身份的真伪。而这场闹剧的底色,还是Anthropic确实存在的流程疏漏:代码包发布前未做完整的脱敏检查,是互联网行业已经存在多年的低级错误,出现在估值超过200亿美元的头部大模型公司身上,本身就足够有话题性。
抛开营销闹剧本身,这次事件也暴露了整个开源生态长期存在的两个核心问题:一是代码发布环节的安全审核缺位,作为全球使用量最高的JavaScript代码托管平台,npm对上传代码包的安全检查仅停留在恶意代码检测层面,不会对代码包是否包含未脱敏的敏感文件做筛查,大量中小团队甚至大型公司的代码泄露问题,都是由下游使用者发现而非平台预警。
二是公共事件的信息核实机制缺失,在Kevin的帖子热传的12个小时里,没有任何第三方机构对其身份做交叉验证,不少科技媒体甚至直接转发了“Anthropic员工泄露源码被开除”的不实信息,进一步放大了虚假信息的传播范围。
目前Anthropic已经下架了所有存在问题的代码包,并且发布了安全公告称,本次泄露的源码仅涉及Claude Code的SDK部分,不包含用户隐私数据、大模型训练数据及核心推理逻辑,不会对现有用户的使用安全造成影响。而靠蹭热度获得了数十万曝光的Ferryman,则遭到了不少开发者的集体抵制,不少人表示这种消费公共安全事件的营销手段缺乏基本的行业道德,后续不会考虑使用其旗下产品。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。