网易首页 > 网易号 > 正文 申请入驻

Claude Code代码泄露引发武器化攻击潮

0
分享至

Anthropic 出现大规模源代码泄露事件后,网络安全界已处于高度警戒状态。2026 年 3 月 31 日,该公司意外泄露了其旗舰级终端编程助手 Claude Code 的完整源代码。

此次泄露源于一个公开 npm 安装包的打包错误,该安装包不慎包含了一个 JavaScript 源码映射文件,其中存有超过 50 万行未做混淆处理的 TypeScript 代码。尽管泄露的数据不包含模型权重和用户数据,但仍暴露了高度敏感的内部运行机制。

安全研究员 Chaofan Shou 在社交媒体上公开披露此事后,该代码库几乎立刻被镜像到 GitHub 平台,并被复刻了数万次。


谷歌搜索 “GitHub 上泄露的 Claude Code” 时,结果中出现了恶意代码仓库(来源:Zscaler)

这些专有代码的大范围扩散,形成了一个巨大的供应链攻击面。网络犯罪分子正积极将这一事件武器化,制作恶意复刻版本,用以攻陷开发者的工作设备。

Zscaler 威胁实验室的研究人员近期发现了一场极具欺骗性的攻击活动:攻击者以此次代码泄露为社会工程诱饵,专门针对试图获取该源代码的开发者下手。


以泄露的 Claude Code 源码为诱饵的恶意 GitHub 仓库(来源:Zscaler)

Part01

投放 Vidar 与 GhostSocks 恶意软件

在此次新发现的攻击活动中,攻击者搭建了伪装成正版泄露源码的恶意 GitHub 仓库。

其中一个由恶意用户 idbzoomh 发布的显眼页面,目前在用户搜索相关文件时,排名接近搜索引擎前列。


该代码仓库声称提供无使用限制的企业版解锁软件,但压缩包内并非合法代码,而是一个基于 Rust 语言编写的加载器程序。

该加载器运行后,会部署 Vidar 信息窃密木马以窃取敏感凭证,同时部署 GhostSocks 代理工具转发网络流量。

此次 GhostSocks 的投放方式,与此前观察到的攻击活动高度相似:攻击者均通过伪造软件安装器,同步分发网络代理工具与数据窃密类恶意软件。


另一个同样以 Claude Code 泄露源码为诱饵、带有 “下载 ZIP” 按钮的 GitHub 仓库(来源:Zscaler)

这些内部组件的暴露带来的严重风险,远不止简单的社会工程诱骗。泄露文件揭示了复杂的调度逻辑、权限执行层级、持久化内存系统,以及数十个隐藏的内部功能开关。

由于原始代码库具备本地 Shell 执行、脚本自动运行等高级能力,掌握完整源码的攻击者可以轻松构造精准的利用程序。

攻击者只需诱骗开发者克隆不可信仓库,或打开特制的项目文件,就有可能实现对设备的静默控制或凭证窃取。

Part02

缓解措施与防御策略

企业必须立即部署防御措施,保护开发环境免受此类投机性攻击。

安全团队应强烈建议所有开发者,不要下载、编译或运行任何声称是 Anthropic 泄露源码的程序。严格通过官方渠道和已签名二进制文件获取软件,是保障程序完整性的关键。

此外,部署零信任架构并对关键应用进行访问隔离,有助于在开发者设备沦陷后缩小攻击影响范围。

监控异常出站网络连接、扫描本地环境中可疑的 npm 安装包,是发现早期感染迹象的关键步骤。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
晶合集成冲刺港股:年营收104亿 华勤技术去年斥资24亿买老股

晶合集成冲刺港股:年营收104亿 华勤技术去年斥资24亿买老股

雷递
2026-04-07 17:45:30
六台:皇马更衣室相信有能力逆转拜仁,次回合贝林厄姆将首发

六台:皇马更衣室相信有能力逆转拜仁,次回合贝林厄姆将首发

懂球帝
2026-04-08 07:00:10
WTI原油跌幅扩大至10%,报101.07美元/桶

WTI原油跌幅扩大至10%,报101.07美元/桶

每日经济新闻
2026-04-08 06:43:04
烧了30小时!百亿航母成废铁?5700人全被扣押,百亿战舰成纸老虎

烧了30小时!百亿航母成废铁?5700人全被扣押,百亿战舰成纸老虎

漫步独行侠
2026-04-05 09:42:53
伊朗哈尔克岛再次遭袭,传出多次爆炸声;该岛承载伊朗90%原油出口,核心设施系美伊合资打造,位置独一无二

伊朗哈尔克岛再次遭袭,传出多次爆炸声;该岛承载伊朗90%原油出口,核心设施系美伊合资打造,位置独一无二

扬子晚报
2026-04-07 19:35:06
为什么你俯卧撑越练越无效?答案在第一性原理

为什么你俯卧撑越练越无效?答案在第一性原理

解说阿洎
2026-04-06 06:55:25
世体:加维已近一年没踢欧冠,巴萨相信他复出后发挥重要作用

世体:加维已近一年没踢欧冠,巴萨相信他复出后发挥重要作用

懂球帝
2026-04-08 07:00:13
知道去不成中国了?鲁比奥发表涉华声明,一句话给巴拿马干沉默了

知道去不成中国了?鲁比奥发表涉华声明,一句话给巴拿马干沉默了

命运自认幽默
2026-04-08 04:15:08
湖北银行遭监管重罚 内控失守暴露经营隐忧

湖北银行遭监管重罚 内控失守暴露经营隐忧

九州商业观察
2026-04-07 10:31:44
苏联中将披露:中越战争中国调 56 万大军,越军防线崩溃

苏联中将披露:中越战争中国调 56 万大军,越军防线崩溃

磊子讲史
2025-12-23 19:48:33
郑丽文抵达上海当天,人民日报发声,中国已经注意到日本的野心

郑丽文抵达上海当天,人民日报发声,中国已经注意到日本的野心

遨游新世界
2026-04-08 05:06:59
上海交大:每次起床后大量喝水的人,用不了多久,身体或有7变化

上海交大:每次起床后大量喝水的人,用不了多久,身体或有7变化

读懂世界历史
2025-11-23 11:18:04
你祖上有啥很大的机缘转折点?网友:但凡发生一下改变,就没你了

你祖上有啥很大的机缘转折点?网友:但凡发生一下改变,就没你了

带你感受人间冷暖
2026-02-13 15:23:12
海康威视辟谣“监控系统出现漏洞,总部300多人被带走”:公司不存在上述情况,目前在伊朗暂无相关业务

海康威视辟谣“监控系统出现漏洞,总部300多人被带走”:公司不存在上述情况,目前在伊朗暂无相关业务

潇湘晨报
2026-04-07 13:40:22
郑丽文访陆受高规格礼待,随行的13人,各个身份不简单

郑丽文访陆受高规格礼待,随行的13人,各个身份不简单

石江月
2026-04-07 17:09:01
特朗普承认美军F-15E战机是被伊朗肩扛式导弹打下来的,归结为伊朗运气好;两天后又有一架美军飞机被伊朗肩扛式导弹击中

特朗普承认美军F-15E战机是被伊朗肩扛式导弹打下来的,归结为伊朗运气好;两天后又有一架美军飞机被伊朗肩扛式导弹击中

极目新闻
2026-04-07 14:00:56
WTI原油跌幅扩大至9%,报102.56美元/桶

WTI原油跌幅扩大至9%,报102.56美元/桶

每日经济新闻
2026-04-08 06:43:05
触目惊心!陕西女教师案:5人背景强硬、串通毁证,正义不容遮掩

触目惊心!陕西女教师案:5人背景强硬、串通毁证,正义不容遮掩

奇思妙想草叶君
2026-04-03 21:18:12
伊朗媒体:沙特大型石化工业设施遭大范围打击

伊朗媒体:沙特大型石化工业设施遭大范围打击

新京报
2026-04-07 08:46:16
在北京生活的前国脚杨晨,和舞蹈演员相守20年,儿子就是翻版的他

在北京生活的前国脚杨晨,和舞蹈演员相守20年,儿子就是翻版的他

往史过眼云烟
2026-04-07 17:10:17
2026-04-08 07:19:00
呼呼历史论
呼呼历史论
分享有趣的历史
330文章数 16785关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

特朗普称美方正就伊朗战争进行“激烈谈判”

头条要闻

特朗普称美方正就伊朗战争进行“激烈谈判”

体育要闻

霸气!赵心童:斯诺克的未来定属于中国 20年后50%选手都是中国人

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

时尚
本地
教育
手机
公开课

120元和120分钟,哪个更奢侈?

本地新闻

跟着歌声游安徽,听古村回响

教育要闻

“祖籍成都?”俩初中男孩合照走红,网友:正常男生不会这样坐

手机要闻

荣耀WIN2系列曝光:10000mAh电池+2nm芯片,续航性能双巅峰!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版