Adversa AI 安全研究人员在对这份源码进行审查后发现,Claude Code 存在一个致命高危漏洞 —— 当其处理超过 50 条子命令的复合命令时,会静默绕过用户配置的拒绝规则(deny rules)。
在业务数据方面,OpenAI 披露 ChatGPT 目前每周活跃用户接近 9 亿,付费订阅用户超过 5000 万,月活跃用户数量预计即将突破 10 亿。公司月收入已达 20 亿美元,企业业务占总收入比例超过 40%。
Claude Code 源代码通过 npm 注册表中的一个 map 文件惨遭泄露,全部在线裸奔。 这次泄露的规模令人咋舌:超 1,900 个文件,总计 51.2 万行 TypeScript 代码被公之于众。 就连 Claude Mythos 5.0,代号「卡皮巴拉」,也在代码中现身。
真是活久见!硅谷有点炸锅,Claude Code底层代码,就在刚刚泄露「开源」了!这次泄露的规模令人咋舌:超 1900个文件,51.2万行代码全部爆出。 这次泄露并非源于黑客攻击,而是源于一个极具讽刺意味的“低级失误”。这家估值数百亿美元的AI巨头,竟在Web2时代的打包发布环节栽了跟头——开发团队在向npm发布更新时,遗漏了移除sourcemap映射文件。 Source Map文件通常用于将压缩 ...