跳至主要內容
科技前線生醫突破政策解讀成長思維焦點追蹤
設定興趣偏好EN
科技前線

Anthropic 原始碼意外洩漏,GitHub 封鎖行動引發法律爭議

Anthropic因意外更新導致51萬行Claude Code原始碼外洩,該公司後續的大規模GitHub封鎖行動被質疑濫用DMCA條款,引發開發者信任危機與潛在的法律責任爭議。

Mark
Mark
· 2 分鐘閱讀
更新於 2026年4月2日
A modern, high-tech visual of computer source code flowing out of a cracked digital container onto a

⚡ TL;DR

Anthropic外洩51萬行原始碼引發資安風險,其隨後不當的GitHub封鎖行動遭指濫用DMCA法條,引發法律與信任危機。

意外的公開:51 萬行原始碼外洩

AI 新創公司 Anthropic 近期發生了嚴重的資安意外。在一項發佈於 npm 套件庫的代碼更新中,該公司意外地將一個 59.8 MB 的原始映射(source map)檔案納入其中,導致總計 512,000 行未經混淆的 TypeScript 代碼被公開。這些內容不僅包含了 Claude Code 的權限模型與 Bash 安全驗證邏輯,甚至還意外曝光了 Anthropic 尚未發布的功能標記及神秘的新模型開發計畫。

爭議性的 GitHub 封鎖與 DMCA 風波

為了抑制代碼流傳,Anthropic 採取了大規模的 GitHub 儲存庫封鎖行動。然而,該舉措被指控濫用《數位千禧年著作權法》(DMCA)第 512 條的「避風港」條款。多名開發者與法律專家指出,若 Anthropic 對不構成侵權的程式代碼實施 takedown,根據美國著作權法 17 U.S.C. § 512(f),該公司可能面臨「不實陳述」的法律責任。雖然 Anthropic 隨後表示封鎖行動是「意外」且已撤回大部分通知,但這一事件已在開發者社區引發巨大信任危機。

安全性影響與企業防禦

對於企業安全領導者而言,此次洩漏不僅是智財權的損失,更是一次嚴重的安全威脅。攻擊者可藉此深入研究系統的權限驗證漏洞。安全研究人員建議,採用 AI 編碼工具的企業應立即重新評估其存取模型,並進行全面的代碼安全審計,以確保內部流程不會因為這類意外洩漏而曝露。

未來觀察重點

此事件為所有 AI 產業敲響警鐘。隨著生成式 AI 輔助開發工具成為企業標配,如何平衡代碼安全與智財權保障將是接下來兩年的關鍵挑戰。監管機關是否會介入調查 Anthropic 在處理封鎖請求時的行為,以及這是否會成為未來 AI 相關資安法規的判例,值得長期追蹤。

常見問題

Anthropic 洩漏了多少程式碼?

總計約 512,000 行未經混淆的 TypeScript 代碼。

為何 GitHub 封鎖行動引發爭議?

批評者認為 Anthropic 濫用 DMCA 第 512 條,針對非侵權的代碼發送撤除通知,可能面臨法律風險。

此次外洩對企業有何影響?

外洩內容揭露了 Claude Code 的權限模型與安全檢查邏輯,可能導致企業使用者面臨更高的系統被攻擊風險。