Anthropic误操作引发大规模GitHub仓库下架,波及8100个项目

144次阅读
没有评论

共计 1653 个字符,预计需要花费 5 分钟才能阅读完成。

编辑导读

错上加错,Anthropic 一刀切掉 8100 仓库

建议按 ” 变化—原因—影响 ” 的顺序阅读。

一行被错误打包进 npm 的源码映射文件,竟引发了一场波及数千个 GitHub 仓库的连锁反应。近日,AI 公司 Anthropic 在应对代码泄露事件时, 因操作过于“一刀切”, 导致约 8100 个仓库被下架, 其中不乏合法 fork 和开发者个人项目, 引发社区广泛讨论。

📌 事件起因: 发布流程失误导致源码泄露

事件的源头可追溯到 Anthropic 最近一次发布 Claude Code 命令行应用时的一次内部失误 。在发布的 npm 包中, 意外包含了一个名为package/cli.js.map 的源码映射文件(source map)。这类文件的作用是将编译后的代码映射回原始源码, 这意味着即使 Anthropic 没有直接公开完整源码, 开发者仍有可能通过该文件还原出部分代码结构。

从已披露信息看, 这一变化更值得关注的, 不只是表面动作本身, 还包括其对后续行业节奏、用户预期和市场竞争的连锁影响。

这一失误很快被软件工程师发现,随后大量 AI 爱好者和开发者开始分析这些文件, 试图了解 Claude Code 的内部实现。泄露的内容据称包括:

  • 约 512,000 行源代码
  • 内部模型代号
  • 产品路线图

这些文件被分享到 GitHub 并以各种方式传播, 促使 Anthropic 必须尽快采取行动。

🔍 应对措施:DMCA 请求引发“误伤”风波

确认源码泄露后,Anthropic 选择了最直接的方式——依据美国数字版权法 (DMCA) 向 GitHub 提交下架请求。这种方式通常能快速执行并优先保护版权方, 但问题在于 GitHub 的处理逻辑: 如果仓库属于同一个 fork 网络, 可能会被整体纳入处理范围。

Claude Code 本身存在一个公开仓库和大量合法 fork, 形成了复杂的 fork 网络。当 Anthropic 提交 DMCA 请求时, 不仅包含泄露代码的仓库被标记, 同一网络中的其他仓库也被波及, 包括:

  • 官方仓库的正常 fork
  • 开发者基于该项目的衍生项目
  • 一些完全无关的个人项目

最终, 这一操作影响了约8100 个仓库, 远超预期。

💡 后续处理: 撤回请求并修复问题

面对社区反弹,Anthropic 迅速调整了策略。公司撤回了绝大多数 DMCA 请求, 仅保留针对 1 个明确包含泄露源码的仓库和 96 个相关 fork 的处理。GitHub 随后恢复了其余受影响仓库的访问权限。

Claude Code 负责人 Boris Cherny 公开回应称这是一次“意外操作”, 并强调问题在于基础设施而非个人。按照 Anthropic 的公开表述, 出错环节在于打包与发布流程中手动步骤缺乏自动化约束, 后续重点将放在修复流程、提升自动化程度上, 而非追究个人责任。

在技术层面,Anthropic 很快发布了新版本 Claude Code 2.1.90, 主要修复包括:

  • 移除导致泄露的源码映射文件
  • 取消对本地 DNS 缓存的自动访问权限
  • 强化 PowerShell 执行权限, 增加权限校验逻辑

目前,Claude Code 已恢复正常更新节奏。

📊 行业观察: 事件背后的影响与启示

这次“清理事故”虽然得到快速解决,但仍对 Anthropic 带来了一定负面影响。值得注意的是, 公司正计划 IPO, 而上市通常意味着更高的执行力和合规要求。如果类似情况发生在上市公司, 可能引发股东关注甚至潜在法律风险。

从处理方式来看,Anthropic 选择了相对公开和团队担责的态度, 而非追究个人。这种“问题在流程而非人”的表述, 在科技公司中并非罕见, 但实际操作中如何平衡快速响应与精准处理, 仍是值得思考的问题。

此次事件也凸显了几个值得关注的要点:

    🚀 总结

    Anthropic 的这次“错上加错”事件,从源码泄露到大规模仓库下架, 再到快速撤回与修复, 展现了一家 AI 公司在应对突发问题时的反应链条。虽然最终大部分仓库得以恢复, 但事件本身提醒了科技公司: 在追求快速响应的同时, 精准性和社区影响同样不可忽视。随着 AI 竞争日益激烈, 这类“成长中的烦恼”或许还会出现, 而如何从中吸取教训、优化流程, 将是企业持续发展的关键。

    本文基于公开信息整理, 如有侵权请联系删除。
    正文完
     0