Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

Claude Code 源码被泄露。近两千份文件、超过五十万行 TypeScript 代码,全部暴露在公开网络上。这是迄今为止 AI 头部公司中规模最大的源码意外公开事件之一。率先发现并公开披露这一「漏洞」的,是开发者 Chaofan Shou(寿超璠)。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

开发者 @realsigridjin 动作极快,第一时间将泄露的源码备份至 GitHub,仓库名为 instructkr/claude-code,标注为「Claude Code Snapshot for Research」。仓库上线仅两小时,stars 数量便突破五万,创下 GitHub 有史以来最快达成这一里程碑的纪录。

事情起因于 Anthropic 在一次 Claude Code 版本发布中,误将 source map 调试文件一并打包并发布到公开的软件包仓库。该 source map 文件暴露了原始源码归档的位置,外界随后可据此访问 Anthropic 云端存储中的源码压缩包并下载。

Anthropic 官方随后回应,此次事件属于「打包环节的人为失误」,并非安全入侵,没有任何用户数据或凭证遭到泄露。Claude Code 之父 Boris Cherny 也在 X 上简短留言,确认这只是「开发者的操作失误」。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

消息发酵后,马斯克也来凑了个热闹,转发网友调侃 Anthropic 现在比 OpenAI 更开放的帖子,并留下一句「太绝了😂」。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

值得一提的是,发现这次泄露的 Chaofan Shou,是一位履历相当亮眼的华人安全研究员,GitHub 用户名为 shouc,X 账号为 @shoucccc。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

据其 LinkedIn 资料,2019 年他进入加州大学圣塔芭拉分校攻读计算机科学本科,仅用约 2 年时间便完成全部学业,以满绩点 4.0 提前毕业。学历一栏的备注只有两个字:「too easy」。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

有网友算了一笔账,这相当于每学期都维持高考冲刺强度,连续三年每门课都拿最高分。本科毕业后,他进入加州大学伯克利分校攻读计算机科学博士,师从程序分析领域知名教授 Koushik Sen,后来选择退学创业。LinkedIn 上的备注同样简洁:「dropped out lol(退学了,哈哈)」。他早年在 Salesforce 担任安全工程师,负责静态代码分析工具和数据管道的开发,之后加入 Veridise 主导智能合约自动化测试工具的研发。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

2023 年,他联合创办了 Web3 安全与高频交易公司 Fuzzland 并担任 CTO,该公司后被 Solayer 收购,他随之出任 Solayer 全职软件工程师,职位描述一栏写的是「full-time larping on twitter(全职在推特上演戏)」。简单来说,他是在调侃自己成天在 Twitter 上发帖刷存在感,自嘲自己不干正事。Fuzzland 协助追回了超过 3000 万美元的被盗链上资产,目前保护和管理的资产规模超过 50 亿美元。他在 GitHub 上的代表项目 ityfuzz 是一个面向智能合约的快照模糊测试工具,累计已获超过 1100 个 Star。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

学术层面,他的 Google Scholar 页面显示总引用量达 224 次,h-index 为 6,i10-index 为 4,论文发表于 CCS、ISSTA、CoNext 等顶级学术会议,研究方向涵盖智能合约模糊测试、Web 安全与分布式系统。漏洞赏金领域,他从 2016 年便已活跃其中。披露过的漏洞覆盖 Twitter、Etherscan、Devin.ai、Google Nest 等知名平台,涉及账户劫持、系统接管、用户行为泄露等多类高危问题,累计获得漏洞赏金约 190 万美元。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

过去一年,他在 GitHub 上仍保持着 1159 次提交的活跃节奏。此人的身份在社交媒体上引发广泛讨论后,有网友在评论区留言:「是寿超璠嘛,这是我高中学弟阿。」

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

公开资料也似乎印证了这一线索:他曾就读上海平和双语学校,曾入选中国计算机学会(CCF)高校宣传员名单。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

网络上,甚至流传着他手绘辅助图解 AMC10 题目的教学材料。当然,也不排除存在同名同姓的可能。

Claude Code源码大规模泄露:近两千份文件意外公开,GitHub仓库两小时获五万星

有趣的是,Anthropic 把自己包装成最在乎安全的 AI 公司,而拆穿这层包装的人,是一个在 GitHub 上自称「senior script kiddie」的华人程序员。「script kiddie」在黑客文化里是专门用来嘲笑技术门外汉的词,指那些不懂原理、只会照搬工具的人,将这段话贴在自己主页最显眼的位置,本意无疑只是调侃。但正是这样一个人或许是职业习惯使然,在一次随手的技术检查中,让 Anthropic 的五十万行源代码出现在了所有人面前。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:http://www.itsolotime.com/archives/28343

(0)
上一篇 2026年4月2日 上午11:20
下一篇 2026年4月3日 上午11:22

相关推荐

  • 谷歌320亿美元收购Wiz:AI时代,安全成为最贵护城河

    AI 时代,最贵的护城河不是算法,而是安全。 拖了两年之后,谷歌对于 Wiz 的收购,终于完成。 2026 年 3 月 11 日,Google 正式宣布完成对网络安全公司 Wiz 的收购,交易金额为 320 亿美元,全现金支付。 这是 Google 历史上规模最大的一笔收购。 这场收购始于2024年,过程并非一帆风顺。当时,Google 首次向 Wiz 提出…

    大模型安全 2026年3月12日
    32200
  • AI黑客团队Strix:一周狂揽8K星,用多智能体协同渗透测试颠覆传统安全扫描

    AI黑客团队Strix:一周狂揽8K星,用多智能体协同渗透测试颠覆传统安全扫描 近日,一个名为 Strix 的开源项目在 GitHub 上迅速走红,凭借其创新的理念在一周内就获得了近 8K 的 Star。 Strix 的理念与传统安全扫描工具有本质区别。它并非一个简单的规则匹配引擎,而是通过模拟真实黑客的思考和行为方式,让 AI 在网站或应用中主动寻找漏洞。…

    2025年11月16日
    25700
  • MedGPT登顶全球临床安全评测:AI如何破解基层医疗“诊中怕误判、诊后怕失管”双重困境

    在基层医疗的日常实践中,医生面临着病种繁杂、节奏飞快的双重压力。从清晨到日暮,诊室内外的工作负荷持续攀升——查文献、请会诊等理想化操作往往被压缩,而慢病患者增多带来的随访任务更让医疗资源捉襟见肘。这种结构性困境,正是国家卫健委近期发布《促进和规范“人工智能+医疗卫生”应用发展的实施意见》试图破解的核心议题。政策将“人工智能+基层应用”列为八大重点方向之首,并…

    2025年11月17日
    27500
  • 大模型安全攻防新图景:从文字谜题越狱到音频后门,AI防御体系面临多维挑战

    随着大语言模型(LLMs)和音频大语言模型(ALLMs)在代码生成、漏洞分析、智能合约审计乃至多模态交互等安全关键领域加速应用,其自身的安全防线与作为安全工具的双重角色正经历前所未有的压力测试。近期一系列前沿研究揭示,攻击手段正从传统的提示注入向更隐蔽、更富创造性的维度演进,而模型在防御与攻击任务中的表现则呈现出显著的“双刃剑”特性。这不仅刷新了业界对AI安…

    2025年8月8日
    26200
  • Heretic工具深度解析:突破语言模型安全限制的技术革命与伦理挑战

    在人工智能快速发展的今天,语言模型的安全对齐机制已成为行业标准配置。然而,这种旨在防止生成有害内容的安全机制,在实际应用中却引发了新的争议。许多开发者发现,当前主流商业模型如GPT-5等,在涉及特定话题时表现出过度保守的倾向,频繁触发安全拒绝机制,这在研究、创作等正当场景中造成了显著障碍。 从小说创作需要描述必要的情节冲突,到网络安全研究需要分析潜在漏洞;从…

    2025年11月17日
    30200