开源项目遭意外暴露:Claude Code源码因npm配置失误外泄

3月31日,有用户在技术社区指出,Claude Code最新发布的2.1.88版本npm包中存在严重配置缺陷,其打包过程中错误地保留了source map文件。该文件可被逆向解析,从而实现对原始源代码的完全还原。

开发团队紧急响应,启动漏洞排查流程

事件曝光后,项目维护方迅速作出回应,确认该问题源于构建脚本中的自动化配置疏漏,并已立即下架受影响版本。目前正组织专项小组评估潜在影响范围,同时推动补丁发布。

安全专家警示:source map滥用可能引发电网级风险

多位安全研究人员指出,此类误包含行为不仅威胁代码知识产权,更可能被恶意利用于逆向工程、漏洞挖掘或供应链攻击。尤其对于依赖前端逻辑加密的系统而言,后果尤为严重。