Verified65% confidenceFactTime unknown
泄露原因是开发团队在打包时未能正确配置 .npmignore 规则,导致源码文件被上传至 npm registry
3
Sources
65%
Confidence
Medium-term (~90 days)
Relevance
5/31/2026
First Seen
Valid until: 8/29/2026
Sources
Claude Code 安装使用教程:终端/Web/IDE 三种模式快速上手
bilibili赋范大模型课堂
Related Entities
Related Claims
Unverified3月31日Anthropic曾意外通过Cloud Code的NPM API泄露了一份长达50万行的内部调试源码映射文件,其中已出现Sonnet 4.8的引用66% similarUnverified厂商预装软件的提权漏洞根源往往在于特权服务的设计缺陷,包括不安全的IPC、文件/目录权限配置错误以及可被滥用的自定义操作接口62% similarUnverified2023 年的安全研究显示 npm 注册表中约 10% 的包包含安装脚本,部分执行下载运行外部二进制文件等高风险操作60% similarUnverified泄露的51万行代码在被删除前已被多名开发者下载存档并公开分析59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/5900API
curl https://kongchang.com/api/v1/knowledge/claims/5900MCP
get_claim(id=5900)