• Anthropic又闹乌龙了 GitHub上近万个代码仓库被临时下架
  • 发布于 3小时前
  • 7 热度
    0 评论

近日,AI 行业巨头 Anthropic 在处理自家核心产品源代码泄露事件时,闹出了一场让整个开发者社区哗然的乌龙:为了下架泄露的代码,公司依据版权法发起的下架请求,居然误触发了 GitHub 平台的批量删除机制,导致近万个代码仓库被临时下架,其中还包含大量与泄露事件无关的合法开源项目分支。而这场低级失误,恰好发生在 Anthropic 冲刺史上最大 AI IPO 的关键节点,给这家估值近 4000 亿美元的明星公司的合规形象蒙上了一层阴影。

王牌产品源代码意外泄露,引发社区疯传

这场风波的源头,是 Anthropic 自家的一次打包失误。本周二,有软件工程师发现,Anthropic 在最新发布的 Claude Code 命令行工具的版本包中,意外附带了完整的源代码映射文件(Source Map),这意味着外界可以直接反编译出这款王牌产品的完整源代码。


作为 Anthropic 当前最炙手可热的核心产品,Claude Code 绝非普通的代码补全工具。它是当前 AI 编程赛道的标杆级智能代理(Agent),能够直接在开发者的终端中读懂整个代码库的上下文,自主完成代码生成、调试、重构甚至全流程开发任务,凭借强大的 Claude Opus 4 模型和超长上下文能力,它在开发者群体中收获了极高的好评率,是 Anthropic 对抗 GitHub Copilot、抢占 AI 编程市场的核心王牌。


也正因为如此,源代码泄露的消息一出,立刻引发了全球 AI 爱好者的关注。大量开发者涌入泄露的代码库,试图从中挖掘 Anthropic 打造这款顶级编程助手的技术细节,还有人将泄露的代码同步到了自己的 GitHub 仓库中,试图保存这份意外 “开源” 的代码,这也让 Anthropic 的合规团队迅速警觉了起来。


版权下架操作翻车,8100 个仓库无辜躺枪

为了阻止泄露代码的进一步扩散,Anthropic 的法务团队选择了最常规的操作:依据美国《数字千年版权法》(DMCA),向 GitHub 发送了下架通知,要求平台删除包含侵权代码的仓库。


但谁也没想到,这次常规的合规操作,居然搞出了大纰漏。由于对 GitHub 的仓库复刻(Fork)机制理解不足,Anthropic 的下架请求错误地将目标指向了其官方公开的 Claude Code 仓库的整个复刻网络 —— 在 GitHub 的机制中,任何用户都可以复刻官方仓库创建自己的分支,这些分支都会与原仓库形成关联网络。Anthropic 的一次误操作,直接让平台将整个网络下的 8100 个仓库全部临时下架。


这一下,大量无辜的开发者躺枪了。不少开发者在社交媒体上愤怒地吐槽,自己的仓库只是正常复刻了 Anthropic 的官方开源代码,根本没有碰什么泄露的源代码,结果莫名其妙就被下架了,甚至有开发者调侃 “Anthropic 的律师刚睡醒,就把我写了半年的项目给干掉了”。更讽刺的是,这次误删甚至波及到了 Anthropic 自己官方仓库的合法复刻分支,相当于公司在清理 “违规内容” 的时候,把自己的合法开源项目也一并误伤了。


紧急补救难挽口碑,IPO 冲刺期的合规污点

乌龙发生后,Anthropic 团队才反应过来自己闯了祸。Claude Code 的负责人鲍里斯・切尔尼很快公开承认,这完全是一次意外操作,团队已经紧急撤回了大部分的下架通知,最终只保留了针对最初那个泄露代码的仓库,以及它的 96 个直接复刻分支的处理。Anthropic 的发言人也向媒体解释称:“通知中提到的仓库是我们公开的 Claude Code 仓库所属复刻网络的一部分,因此下架范围超出了预期。除了我们指定的那个仓库外,我们已撤回对其他所有仓库的通知,GitHub 也已恢复受影响复刻分支的访问权限。”


但这场补救,已经难以抹平这次事件给公司带来的负面影响 —— 尤其是对正处在 IPO 冲刺关键期的 Anthropic 来说,这场低级失误,无疑是一次沉重的合规形象打击。根据近期的行业报道,Anthropic 目前已经敲定了最早 2026 年第四季度的 IPO 计划,目标是在美股募资超过 600 亿美元,估值更是高达 3800 亿美元,这意味着它将冲击史上最大的 AI IPO,甚至是全球第二大 IPO。而 IPO 的审核过程中,企业的合规能力、内控水平正是投资者和监管机构最看重的部分,要求企业在这类操作上必须做到滴水不漏。


可 Anthropic 的表现却恰恰相反:先是自己的打包流程出了漏洞,意外泄露了核心产品的源代码;随后处理漏洞的过程中,又因为对平台机制的不熟悉,搞出了误删数千个仓库的大乌龙。这一系列操作,难免让市场对这家明星 AI 公司的内控能力打上问号。要知道,一旦上市后再出现这类源代码泄露的问题,随之而来的很可能就是股东的集体诉讼,而上市前就暴露出这类问题,无疑会让投资者对公司的风险管控能力产生疑虑。


更讽刺的是,此前 Anthropic 一直以 “安全合规” 作为自己的核心标签,甚至还专门打造了所谓的 “卧底模式” 来防止内部机密泄露,还曾对逆向工程 Claude Code 的开发者发起过版权投诉。可这次,他们自己亲手泄露了核心代码,还闹出了这么一场乌龙,无疑是打了自己的脸。对于 Anthropic 来说,这场乌龙事件留下的,远不止被误伤的开发者的不满,更给他们的 IPO 之路敲响了警钟:在冲向千亿估值的同时,这家 AI 巨头,或许该补补基础的合规与内控这门课了。
用户评论