就在今天,整个开发者圈被一条消息炸醒:Anthropic旗下的Claude,竟然“翻车”泄露源码了!
打开GitHub,一个名为claude-code的仓库短短24小时内刷屏,截至目前,该仓库的Star数(点赞收藏)已冲到14.8k,Fork数(复制下载)也达到9.6k。
大家的第一反应都是赶紧下载,“终于能用上开源Claude了?”“ Anthropic这是把家底都漏了?”
泄露的不是Claude核心
3月31日刚发生的Claude Code CLI工具源码泄露,这也是目前GitHub上最受关注的泄露事件——这款Anthropic发布在npm上的编程辅助工具,因工程师的配置失误,导致约51.2万行TypeScript代码、1900多个文件被全量暴露,短时间内就引爆了开发者圈。
不过这次泄露的内容,本质上只是Claude的“外部工程工具”,和大家期待的“开源Claude”根本不是一回事,也没有触及Claude大模型的核心。
其实,Anthropic近期可以说是“祸不单行”,仅仅5天前(3月26日左右),他们刚发生过一次独立的泄露事件。当时泄露的是Claude下一代旗舰模型Mythos的内部文档,大概有3000份,内容主要是这款未发布模型的定位、性能指标和产品路线图。
这次同样没有涉及模型本身的训练代码或权重文件,更多是满足了大家对下一代Claude的好奇心。
用一个通俗的类比,大家就能轻松分清这两次泄露:今天刷屏的泄露,就像一家热门网红餐厅不小心把门口的“点餐系统代码”泄露了;而几天前3月26日的那次泄露,则是不小心把“内部菜品规划文档”也泄露了。
但无论哪次泄露,真正的“招牌菜配方”——也就是Claude大模型的核心技术,自始至终都没有被曝光过,也不会影响大家日常使用Claude。
不管是已经公开的Haiku、Sonnet、Opus三款模型,还是泄露了文档的未发布模型Mythos,它们的核心训练代码、网络结构和权重文件,始终处于完全闭源状态。不管是3月31日的CLI工具源码泄露,还是3月26日的内部文档泄露,外部都不可能通过这些内容,拿到Claude大模型的核心技术。
泄露原因:不是AI的锅,是工程师“手滑”了
事件发酵后,不少人猜测:“是不是AI写代码出错,才导致源码泄露?”但事实是,这次泄露跟AI半毛钱关系没有,就是一次非常低级的人类工程师配置失误,很多程序员其实都踩过类似的坑。
具体过程很简单:Anthropic的工程师写好Claude Code CLI工具的代码后,会将TypeScript代码编译成可执行的JavaScript代码,再发布到npm上供大家使用。而在编译过程中,他们忘记关闭“source map”功能——这个功能原本是用来调试代码的,会生成一个后缀为.map的文件,里面包含了完整的原始TypeScript源码。
更巧的是,打包脚本也没有排除这个调试文件,导致工程师在上传npm包时,不小心把这个包含完整源码的.map文件一起传了上去。任何人下载这个包后,只要打开这个文件,就能轻松还原出全部51万行源码。
值得一提的是,这已经不是Anthropic第一次因为人为疏忽出问题了。
2025年,他们就曾因CMS配置错误,泄露过部分内部文档。只能说,再顶尖的AI科技公司,也躲不过人类“手滑”的尴尬。
开发者不语,只是一味的点下载
虽然这次泄露的只是Claude Code CLI工具源码,无法实现“开源Claude”的期待、触及大模型核心,但对开发者而言仍有不小价值,这也是该仓库快速升温的原因。
截至目前,仓库Star数达14.8k、Fork数有9.6k,大量Fork背后,正是开发者对其价值的认可。
这份源码的价值主要有三点:一是可参考Anthropic的工程化思路和开发规范,相当于免费获得优质开发案例;二是可直接魔改适配自身需求,省去从零开发的成本;三是能窥探工具与Claude大模型的交互逻辑,为搭建自有AI编程工具提供参考。
开发者大量Fork,核心是为了抢占备份、规避风险——大家清楚Anthropic大概率会通过DMCA投诉删除仓库,提前Fork可将源码牢牢掌握在手中,避免后续无法研究、魔改。
AI再强,也避不开人类的疏忽
这次Claude源码泄露事件,看似是一次偶然的配置失误,但背后其实反映了一个行业共性问题:就算是顶尖的AI公司,也依然无法规避人类失误和系统缺陷。
回顾近几年的AI行业,类似的程序事故其实并不少见。
2023年,OpenAI就曾发生员工外泄内部对话和早期模型信息的事件;
而就在昨天,DeepSeek也意外“翻车”,遭遇了大规模宕机,服务中断时长足足接近12小时。不管是网页端还是手机App,全都无法正常使用,不少正在用它办公、开发的用户,不仅遭遇对话突然中断,甚至连登录都成了难题,这也创下了DeepSeek成立以来,单次服务中断的最长纪录。
这些事件其实都侧面印证了一个问题:顶尖的AI公司目前也依然要依靠人类解决许多问题,至少在现在AI还不能完全替代工程师
热闹过后,回归理性
目前,Anthropic已经采取了补救措施,删除了npm包中的source map文件,但泄露的源码已经被大量Fork和镜像,想要完全回收已经不可能了。
这次Claude源码泄露,更像是一场“虚惊一场”的热点。
表面上全网沸腾,好像Anthropic把家底都漏了,但实际上,Claude大模型的核心壁垒,从来都没被打破过。
对咱们普通用户和开发者来说,日常用Claude完全不受影响,也别指望能通过这次泄露,拿到所谓的“开源Claude”。
但热闹过后,我们更该明白:AI行业的发展,不仅需要技术的突破,更需要人类的严谨和负责。毕竟,再强大的AI,也无法替代人类的细心和谨慎。
最后想问大家:你觉得这次泄露对Claude的影响大吗?你期待真正的开源大模型出现吗?欢迎在评论区留言讨论~
热门跟贴