Anthropic误操作波及8100个GitHub仓库,代码泄露后DMCA清理引发连锁反应

135次阅读
没有评论

共计 1559 个字符,预计需要花费 4 分钟才能阅读完成。

看点

一行被错误打包进 npm 的文件, 引发了一连串超出预期的反应。

重点阅读

错上加错,Anthropic 一刀切掉 8100 仓库

一次看似微小的发布失误,竟演变成波及数千个开源仓库的“清理风暴”。近日,AI 公司 Anthropic 在处理 Claude Code 源码泄露事件时, 因 DMCA 下架请求操作过激, 意外导致约 8100 个 GitHub 仓库被一并下架, 引发开发者社区广泛讨论。

📌 事件起因: 一行文件引发的源码泄露

事件的源头可追溯到 Anthropic 最近一次 Claude Code 命令行应用的发布流程 。在发布的 npm 包中, 意外包含了一个名为package/cli.js.map 的源码映射文件。这类文件的作用是将编译后的代码映射回原始源码结构, 意味着即使没有直接公开完整代码, 也具备了被还原的可能。

这一失误很快被开发者发现,随后大量 AI 爱好者和技术人员开始分析这些文件, 试图从中窥探 Claude Code 的内部实现。泄露的内容不仅包括约 51.2 万行源代码, 还涉及内部模型代号和产品路线图等敏感信息。

🔍 连锁反应:DMCA 请求的“一刀切”后果

确认源码泄露后,Anthropic 选择了通过美国数字版权法 (DMCA) 向 GitHub 提交下架请求, 以期快速清理扩散内容。然而, 这一操作却产生了超出预期的连锁反应。

由于 GitHub 的处理逻辑会将同一 fork 网络中的仓库整体纳入处理范围,而 Claude Code 本身存在公开仓库和大量合法 fork, 导致下架请求不仅影响了包含泄露代码的仓库, 还波及到:

  • 官方仓库的正常 fork
  • 开发者基于该项目的衍生项目
  • 一些完全无关的个人项目

最终, 约 8100 个仓库被一并下架,在社交媒体上引发热议。Claude Code 负责人 Boris Cherny 随后出面回应, 承认这是一次“意外操作”。

💡 后续处理: 撤回请求与流程修复

面对这一局面,Anthropic 迅速调整了策略:

  • 撤回了绝大多数 DMCA 请求, 仅保留针对 1 个明确包含泄露源码的仓库和 96 个相关 fork 的处理
  • GitHub 随之恢复了其余受影响仓库的访问权限
  • 公司内部将问题归因于“容易出错的基础设施”, 而非个人责任

在技术层面,Anthropic 发布了新版本 Claude Code 2.1.90, 主要修复包括:

  • 移除导致泄露的源码映射文件
  • 取消对本地 DNS 缓存的自动访问权限
  • 强化 PowerShell 执行权限校验逻辑
  • 修复多种可能的权限绕过路径

📊 值得关注的几个重点

这次事件虽然已经得到控制, 但其中暴露的几个问题值得行业思考:

  1. 自动化流程的重要性:Anthropic 承认出错环节在于打包与发布流程中手动步骤过多, 缺乏自动化约束。这提醒技术团队需要持续优化发布流程, 减少人为失误风险。
  2. DMCA 工具的“双刃剑”效应:DMCA 下架请求虽然高效, 但其“连带处理”机制可能对开源生态造成意外伤害。企业在使用这类法律工具时需要更加审慎。
  3. 上市公司合规压力: 有分析指出,Anthropic 正计划 IPO, 而类似事件若发生在上市公司, 可能引发股东关注甚至法律风险。这凸显了成长型科技公司向上市公司转型过程中, 需要提升执行力和合规水平。

“问题不在人,而是容易出错的基础设施。任何人都有可能无意中犯同样的错误。”——Anthropic 团队在事件后的公开表态

🚀 行业观察: 开源治理的平衡之道

这次事件再次凸显了企业在保护知识产权与维护开源社区健康之间的平衡难题。一方面,公司需要保护核心代码和商业机密; 另一方面, 过于激进的法律手段可能伤害开发者生态和公司声誉。

目前,Claude Code 已恢复正常更新节奏, 但这次“清理事故”留下的讨论仍在持续。对于 Anthropic 而言, 这既是一次危机, 也是一次优化内部流程、提升外部沟通的机会。对于整个行业, 则是一次关于代码安全、开源治理和法律工具使用的现实案例。

本文基于公开信息整理, 如有侵权请联系删除。
正文完
 0