Claude 泄露时间线

关于 Claude Code 源码曝光事件及其后社区各界反应的时间顺序分解。

2026-04-07 (UTC)

Mythos 网络安全专项预览正式启动

能力披露

Anthropic 正式宣布向亚马逊、微软等少数顶级企业合作伙伴开放 Claude Mythos 防御性网络安全专项预览,标志着这款「提前曝光」的模型首次正式亮相。

此前泄露文件已将 Mythos 标注为「在网络安全能力上远超所有现有 AI 模型」,并警示其存在「前所未有的网络安全风险」。此次受控预览距数据缓存泄露事件仅两周,验证了泄露内容的真实性。来源:TechCrunch(2026-04-07)

查看来源Mythos Preview 能力一览
2026-03-31 20:45 UTC

官方回应与建议

安全建议

Anthropic 证实泄露系人为错误导致,并为所有 Claude Code 用户发布了风险修复建议。

安全建议:建议用户立即轮换 Anthropic API 密钥,卸载 v2.1.88 版本并更新至官方补丁版,以防凭据泄露风险。

查看来源
2026-03-31 15:00 UTC

社区深度拆解

深度分析

Reddit 和 X 平台的开发者对泄露代码进行了逆向拆解,发现了大量隐藏功能和未来模型计划。

深度拆解:揭示了名为 'KAIROS' 的异步智能体循环、内部模型代号 'Capybara'(Claude 4.6)以及包括「潜伏模式」在内的 44 项隐藏功能。

查看来源
2026-03-31 12:15 UTC

源代码首次发现

影响范围

安全研究员 Chaofan Shou (@Fried_rice) 发现泄露的映射文件指向了 Anthropic 云端存储中的全量源代码。

影响范围:泄露涵盖了 1,900 个源文件,共计约 51.2 万行代码,完整揭露了 Agent 核心逻辑、思维链提示词及内部 API 结构。

查看来源
2026-03-31 08:30 UTC

发布包配置错误

技术细节

Anthropic 在发布 @anthropic-ai/claude-code v2.1.88 版本时,因 .npmignore 文件配置失误,意外包含了一个 59.8 MB 的 Source Map 文件。

技术细节:核心原因为构建工具(Bun)与忽略文件配置冲突,导致泄露了可直接还原未混淆 TypeScript 源代码的映射文件。

查看来源
2026-03-26 (UTC)

Mythos 模型存在意外曝光

数据泄露

Anthropic 因数据缓存配置失误,将含有未发布 AI 模型「Claude Mythos」信息的内部文件和博客草稿公开暴露于网络,外界由此在官方公告前得知其存在。

泄露材料显示,Mythos 在编程、学术推理和网络安全基准测试上均大幅超越 Claude Opus 4.6,Anthropic 将其描述为「能力的阶跃式提升」和「迄今最强模型」。Fortune 报道后,Anthropic 当天即下线该数据缓存。来源:Fortune(2026-03-26)

查看来源