Claude 泄露时间线
关于 Claude Code 源码曝光事件及其后社区各界反应的时间顺序分解。
Mythos 网络安全专项预览正式启动
Anthropic 正式宣布向亚马逊、微软等少数顶级企业合作伙伴开放 Claude Mythos 防御性网络安全专项预览,标志着这款「提前曝光」的模型首次正式亮相。
此前泄露文件已将 Mythos 标注为「在网络安全能力上远超所有现有 AI 模型」,并警示其存在「前所未有的网络安全风险」。此次受控预览距数据缓存泄露事件仅两周,验证了泄露内容的真实性。来源:TechCrunch(2026-04-07)
官方回应与建议
Anthropic 证实泄露系人为错误导致,并为所有 Claude Code 用户发布了风险修复建议。
安全建议:建议用户立即轮换 Anthropic API 密钥,卸载 v2.1.88 版本并更新至官方补丁版,以防凭据泄露风险。
社区深度拆解
Reddit 和 X 平台的开发者对泄露代码进行了逆向拆解,发现了大量隐藏功能和未来模型计划。
深度拆解:揭示了名为 'KAIROS' 的异步智能体循环、内部模型代号 'Capybara'(Claude 4.6)以及包括「潜伏模式」在内的 44 项隐藏功能。
源代码首次发现
安全研究员 Chaofan Shou (@Fried_rice) 发现泄露的映射文件指向了 Anthropic 云端存储中的全量源代码。
影响范围:泄露涵盖了 1,900 个源文件,共计约 51.2 万行代码,完整揭露了 Agent 核心逻辑、思维链提示词及内部 API 结构。
发布包配置错误
Anthropic 在发布 @anthropic-ai/claude-code v2.1.88 版本时,因 .npmignore 文件配置失误,意外包含了一个 59.8 MB 的 Source Map 文件。
技术细节:核心原因为构建工具(Bun)与忽略文件配置冲突,导致泄露了可直接还原未混淆 TypeScript 源代码的映射文件。
Mythos 模型存在意外曝光
Anthropic 因数据缓存配置失误,将含有未发布 AI 模型「Claude Mythos」信息的内部文件和博客草稿公开暴露于网络,外界由此在官方公告前得知其存在。
泄露材料显示,Mythos 在编程、学术推理和网络安全基准测试上均大幅超越 Claude Opus 4.6,Anthropic 将其描述为「能力的阶跃式提升」和「迄今最强模型」。Fortune 报道后,Anthropic 当天即下线该数据缓存。来源:Fortune(2026-03-26)