BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Claude Code เผยซอร์สโค้ดทั้งหมด

2026-03-31 09:41

Odaily ระบุว่า Chaofan Shou นักวิจัยฝึกหัดของบริษัทความปลอดภัยบล็อกเชน Fuzzland ชี้ให้เห็นบน X ว่าแพ็คเกจ npm ของเครื่องมือเขียนโค้ด AI Claude Code ของ Anthropic มีไฟล์ source map ครบถ้วน (cli.js.map ขนาดประมาณ 60MB) ซึ่งสามารถใช้กู้คืนซอร์สโค้ด TypeScript ทั้งหมดได้ จากการตรวจสอบพบว่าเวอร์ชันล่าสุด v2.1.88 ที่เผยแพร่ในวันนี้ยังคงมีไฟล์นี้อยู่ ซึ่งประกอบด้วยซอร์สโค้ดเต็มของไฟล์ต้นฉบับที่เป็นของ Claude Code เองจำนวน 1,906 ไฟล์ ครอบคลุมรายละเอียดการใช้งานต่างๆ เช่น การออกแบบ API ภายใน ระบบวิเคราะห์เทเลเมทรี เครื่องมือเข้ารหัส โปรโตคอลการสื่อสารระหว่างกระบวนการ เป็นต้น

Source map เป็นไฟล์ดีบักในการพัฒนา JavaScript ที่ใช้แมปโค้ดที่บีบอัดแล้วกลับไปยังซอร์สโค้ดต้นฉบับ ไม่ควรปรากฏในแพ็คเกจที่เผยแพร่สู่การผลิต ในเดือนกุมภาพันธ์ 2025 เวอร์ชันเริ่มต้นของ Claude Code เคยถูกเปิดเผยเนื่องจากปัญหาเดียวกันนี้ Anthropic ได้ลบเวอร์ชันเก่าออกจาก npm และลบ source map ในเวลานั้น แต่ปัญหานี้ได้ปรากฏขึ้นอีกครั้งในภายหลัง โดยมีหลายรีโพสิทอรีสาธารณะบน GitHub ที่ได้แยกและจัดระเบียบซอร์สโค้ดที่กู้คืนแล้ว โดยที่ ghuntley/claude-code-source-code-deobfuscation ได้รับดาวเกือบพันดวง

สิ่งที่รั่วไหลคือโค้ดการใช้งานฝั่งไคลเอ็นต์ของเครื่องมือ CLI Claude Code ซึ่งไม่เกี่ยวข้องกับน้ำหนักโมเดลหรือข้อมูลผู้ใช้ จึงไม่มีความเสี่ยงด้านความปลอดภัยโดยตรงสำหรับผู้ใช้ทั่วไป อย่างไรก็ตาม การเปิดเผยซอร์สโค้ดเต็มอย่างต่อเนื่องหมายความว่าโครงสร้างภายใน กลไกความปลอดภัย และตรรกะเทเลเมทรีมีความโปร่งใสต่อภายนอกโดยสมบูรณ์

ค้นหา
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android