智东西3月31日报道,刚刚,Anthropic的Claude Code的npm包在打包发布时误将source map文件(.map)捆绑进了npm包,导致约1900个TypeScript文件以及超过51.2万行代码遭泄露。
TypeScript 6.0现已正式发布,这将是基于当前JavaScript代码库的语言的最后一个版本。6.0版本充当TypeScript 5.9和计划中的TypeScript 7.0之间的桥梁,后者接近完成,将基于Go语言并具有更快的速度。
Anthropic 反应很快,已经在 GitHub 上发起了 DMCA takedown。仓库应该很快会被删除。但 npm 的早期版本已经被存档,源码早就在社区流传了。这种事一旦泄出去,就收不回来了。
8 天on MSN
Anthropic的Claude Code源码疑遭通过npm泄露
Anthropic旗下专有的 Claude Code 命令行工具(CLI)完整 TypeScript 源码,疑似因 npm 包配置失误,经由其 npm 注册表意外泄露。 事件最早由安全研究员邵超凡(Chaofan Shou)披露,他在社交平台 X ...
这将是程序员最快乐的愚人节? 4月1日消息,昨晚,Claude Code的51.2万行TypeScript源代码通过npm注册表泄露,开发者连夜fork,GitHub上claw-code仓库星标数一度超过fork数,上演了硅谷罕见的“fork比star多”奇观。泄密源于一个59.8MB的cli.js.map文件。Anthropic在发布npm包时误将source map打包进生产版本,这个JSON ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果