在 Anthropic 發布 Claude Code 的 2.1.88 更新後,用戶很快發現其中包含一個帶有 TypeScript 程式碼來源地圖檔案的套件。一名 X 上的用戶引起了對此次外洩的注意,並發布了一個包含該程式碼的檔案。據報導,外洩的數據包含超過 51.2 萬行程式碼,讓外界得以一窺這個 AI 驅動的程式碼工具的內部運作,Ars Technica 和 VentureBeat 稍早也報導了此事。

深入研究程式碼的用戶聲稱,他們發現了即將推出的功能、Anthropic 對 AI 機器人的指示,以及對其「記憶」架構的洞察。根據 Reddit 上的一則貼文,用戶發現的一些內容包括一個類似電子雞的寵物,它「坐在你的輸入框旁邊,並對你的程式碼做出反應」,以及一個可能啟用常駐背景代理的「KAIROS」功能。用戶還發現了 Anthropic 一位程式設計師的評論,其中他承認「這裡的記憶化大大增加了複雜性,我不確定它是否真的能提高效能」。

儘管 Anthropic 後來修復了這個問題,但並未阻止用戶將程式碼複製到 GitHub 的儲存庫,該儲存庫至今已累積超過 5 萬個分支(或儲存庫的副本)。Anthropic 於 2025 年 2 月推出了 Claude Code,該工具在增加了代表用戶執行任務的代理功能後,獲得了更多關注。

Anthropic 發言人 Christopher Nulty 在發送給 The Verge 的電子郵件聲明中表示:「今天早些時候,Claude Code 的一次發布包含了一些內部程式碼。沒有涉及或洩露敏感的客戶數據或憑證。這是由於人為錯誤造成的發布打包問題,而非安全漏洞。我們正在推出措施以防止此類事件再次發生。」

Gartner 的 AI 分析師 Arun Chandrasekaran 告訴 The Verge,雖然 Claude Code 的外洩帶來了「諸如為惡意行為者提供繞過防護措施的可能途徑等風險」,但其長期影響可能僅限於作為「促使 Anthropic 在流程和工具上投入更多以提高營運成熟度」的行動呼籲。