开源项目遭意外暴露:Claude Code源码因npm配置失误外泄
3月31日,有用户在技术社区指出,Claude Code最新发布的2.1.88版本npm包中存在严重配置缺陷,其打包过程中错误地保留了source map文件。该文件可被逆向解析,从而实现对原始源代码的完全还原。
开发团队紧急响应,启动漏洞排查流程
事件曝光后,项目维护方迅速作出回应,确认该问题源于构建脚本中的自动化配置疏漏,并已立即下架受影响版本。目前正组织专项小组评估潜在影响范围,同时推动补丁发布。
安全专家警示:source map滥用可能引发电网级风险
多位安全研究人员指出,此类误包含行为不仅威胁代码知识产权,更可能被恶意利用于逆向工程、漏洞挖掘或供应链攻击。尤其对于依赖前端逻辑加密的系统而言,后果尤为严重。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
