กลับ
Anthropic เผลอเปิดเผยโค้ด Claude Code กว่า 512,000 บรรทัด
March 31, 2026
7 นาทีในการอ่าน
แชร์บทความนี้

Anthropic เผลอเปิดเผยโค้ด Claude Code กว่า 512,000 บรรทัด

Source map ที่รั่วไหลเปิดเผย Anthropic R2 bucket และโค้ด Claude Code กว่า 512,000 บรรทัด เผยฟีเจอร์ที่ยังไม่เปิดตัว 4 รายการ รวมถึงระบบมอนิเตอร์ KAIROS และ Dream engine

Summary

ไฟล์ source map ที่ถูกรวมเข้าไปโดยไม่ได้ตั้งใจในแพ็กเกจ npm ของ Claude Code ทำให้นักพัฒนาคนใดก็ตามที่มี URL ที่ถูกต้องสามารถเข้าถึง R2 storage bucket ส่วนตัวของ Anthropic ได้โดยตรง — พร้อมกับ TypeScript source tree ทั้งหมดที่ไม่ได้ผ่านการทำ obfuscate ที่อยู่ในนั้น การรั่วไหลนี้ประกอบด้วย: ไฟล์ 1,900 ไฟล์ มากกว่า 512,000 บรรทัดของโค้ด เรื่องราวที่ลึกกว่านั้นคือ: ฟีเจอร์ภายในสี่ตัวที่ไม่เคยประกาศต่อสาธารณะมาก่อน รวมถึงโหมดตรวจสอบกิจกรรมแบบต่อเนื่อง และระบบรวมความจำเบื้องหลังที่ Anthropic เรียกว่า Dream engine

What Happened

เมื่อนักพัฒนาสร้าง JavaScript หรือ TypeScript สำหรับ production ตัว bundler อย่าง Bun จะสร้าง ไฟล์ source map (.map) เพื่อช่วยในการดีบัก ไฟล์เหล่านี้อ้างอิงถึง source code ต้นฉบับที่ยังไม่ถูก minify เว้นแต่จะถูกยกเว้นออกจากแพ็กเกจที่เผยแพร่อย่างชัดเจน การอ้างอิงเหล่านั้นจะกลายเป็นสาธารณะเมื่อแพ็กเกจถูกเผยแพร่

ทีมวิศวกรรมของ Anthropic สร้าง Claude Code ด้วย Bun และ production build มีไฟล์ .map ที่ชี้ไปยัง URL บน R2 cloud storage ของ Anthropic URL นั้นไม่มีการควบคุมการเข้าถึง นักวิจัยด้านความปลอดภัย Chaofan Shou (@shoucccc) จากบริษัท Web3 ชื่อ FuzzLand ค้นพบการอ้างอิงนี้เมื่อวันที่ 31 มีนาคม 2026 ดึงข้อมูลจาก URL และได้รับ source tree ทั้งหมด

วิธีแก้ไขที่จำเป็นเพื่อป้องกันสิ่งนี้: เพียงหนึ่งบรรทัดใน .npmignore หรือการปิดการสร้าง source map ก่อนทำการแพ็กเกจ ไม่มีทั้งสองอย่างนี้เกิดขึ้น

By the Numbers

DetailFigure
จำนวนบรรทัด TypeScript ที่เปิดเผย512,000+
ไฟล์ source ในการรั่วไหล1,900
ฟีเจอร์ที่ไม่เคยประกาศมาก่อน4
แถลงการณ์สาธารณะจาก Anthropic0

Four Unreleased Features Found Inside

KAIROS Mode

ภายใน — ยังไม่ได้เปิดใช้งานให้ผู้ใช้

โหมดพื้นหลังที่เปิดใช้งานตลอดเวลาซึ่งตรวจสอบและบันทึกกิจกรรมของผู้ใช้อย่างต่อเนื่อง โค้ดแสดงให้เห็นว่ามันสามารถส่ง push notification และสมัครรับข้อมูล pull request events ได้ ซึ่งบ่งชี้ว่าถูกออกแบบมาเพื่อขัดจังหวะผู้ใช้เมื่อ Claude ตรวจพบช่วงเวลาที่เหมาะสมในการเข้าแทรกแซง ชื่อนี้มาจากแนวคิดกรีกที่ว่า "kairos" — ช่วงเวลาที่เหมาะสม ไม่มีการประกาศล่วงหน้า ไม่มีเอกสารสาธารณะ

ULTRAPLAN

ยังไม่เปิดเผย — โครงสร้างพื้นฐาน cloud runtime ที่ปรากฏอยู่ในโค้ด

ระบบวางแผนระยะไกลที่ส่งการให้เหตุผลแบบหลายขั้นตอนที่ซับซ้อนไปยัง Cloud Container Runtime (CCR) ที่รันโมเดล Opus 4.6 ของ Anthropic เซสชันสามารถทำงานแบบอะซิงโครนัสได้นานถึง 30 นาที — เกินกว่า context window มาตรฐานมาก จุดประสงค์ถูกระบุอย่างชัดเจนในความเห็นในโค้ด: งานที่ซับซ้อนเกินไปสำหรับเซสชันแบบโต้ตอบเดียวจะถูกส่งไปทำงานเบื้องหลังและเสร็จสิ้นที่นั่น

The Buddy System

โค้ดเสร็จสมบูรณ์ — ยังไม่มีการประกาศต่อสาธารณะ

ระบบ gamification ภายในผลิตภัณฑ์ที่สร้างขึ้นรอบสัตว์เลี้ยงคู่หู (companion pet) จำนวน 18 สปีชีส์ (รวมถึงสิ่งมีชีวิตที่ชื่อ "Cosmoshale" และ "Nebulynx") ระบบนี้มีกลไก gacha แบบกำหนดผลได้และค่าสถิติบุคลิกภาพที่สร้างขึ้นแบบ procedural — ซึ่งรวมถึง "SNARK" และ "WISDOM" ยังไม่ชัดเจนจากโค้ดเพียงอย่างเดียวว่านี่คือฟีเจอร์เพื่อรักษาผู้ใช้ เครื่องมือภายในสำหรับนักพัฒนา หรือผลิตภัณฑ์ในอนาคต

The Dream System

มองเห็นสถาปัตยกรรมได้ — ไม่ทราบไทม์ไลน์การเปิดตัว

เอนจินรวมความจำที่ทำงานแบบออฟไลน์ระหว่างเซสชัน สถาปัตยกรรมนี้สะท้อนวิธีที่เชื่อว่าความจำของมนุษย์ถูกรวบรวมขณะนอนหลับ — ระบบจะประมวลผลและจัดระเบียบความจำเมื่อผู้ใช้ไม่ได้กำลังโต้ตอบอยู่ นี่ถือเป็นการเปลี่ยนแปลงที่มีความหมายจาก AI แบบ stateless: เอเจนต์ที่ฐานความรู้ของมันพัฒนาต่อไปแม้ในขณะที่ไม่มีการใช้งาน

Additional Findings

DiscoveryImplication
Telemetry คำหยาบคายมีการยิง event เฉพาะเมื่อผู้ใช้พูดคำหยาบกับ Claude — เป็นสัญญาณวัดความหงุดหงิดที่ไม่เคยเปิดเผยมาก่อน
ตัวกระตุ้น "Continue"ระบบติดตามว่าผู้ใช้พิมพ์ "continue" หรือ "keep going" บ่อยเพียงใด — เพื่อวัดการตัดกลางคำตอบ
การอ้างอิงถึง Capybara / Mythosความเห็นในโค้ดภายในยืนยันรายละเอียดจากเอกสาร CMS ที่รั่วไหลเมื่อวันที่ 27 มีนาคม เกี่ยวกับระดับโมเดลถัดไปของ Anthropic
เอกสารเกี่ยวกับ Chinese APTบทวิเคราะห์ภายในเกี่ยวกับกลุ่มที่ได้รับการสนับสนุนจากรัฐซึ่งใช้ Claude Code เพื่อเจาะระบบองค์กรประมาณ 30 แห่ง
Slash command ที่ไม่มีเอกสาร/commit, /review, /doctor ที่ปรากฏให้เห็น — เป็นชุดเครื่องมือภายในที่ครอบคลุมมากกว่าที่เอกสารสาธารณะระบุไว้

Context: Anthropic's Third Incident in March 2026

DateIncident
ต้นเดือนมีนาคมรายละเอียดภายในเกี่ยวกับการปฏิเสธสัญญา Pentagon รั่วไหลสู่สื่อก่อนมีการประกาศ
27 มีนาคมการตั้งค่า CMS ที่ผิดพลาดทำให้เอกสารภายในประมาณ 3,000 ชิ้นเปิดเผย รวมถึงร่างแผนงานโมเดล
31 มีนาคมการรั่วไหลของ source map ผ่าน npm — เหตุการณ์นี้

การรั่วไหลผ่าน npm นี้แตกต่างจากสองเหตุการณ์ก่อนหน้าโดยสิ้นเชิง มันไม่ใช่การตัดสินใจด้านนโยบาย การเปิดเผยที่ตั้งใจ หรือความผิดพลาดของ AI แต่เป็นความประมาทเลินเล่อในการแพ็กเกจตามปกติที่ทีมใดก็ตามที่ใช้ Bun โดยไม่มีกฎ .npmignore ที่ชัดเจนสามารถเกิดขึ้นได้ ความสำคัญของมันอยู่ที่สิ่งที่โค้ดเปิดเผย มากกว่าที่ตัวความผิดพลาดเอง

What Follows

Anthropic จะเผยแพร่เวอร์ชัน npm ที่แก้ไขแล้วโดยปิดหรือกรองการสร้าง source map R2 bucket อาจถูกจำกัดการเข้าถึงไปแล้ว GitHub mirror ต่างๆ — รวมถึง instructkr/claude-code และ Kuberwastaken/claude-code — ยังสามารถเข้าถึงได้แบบสาธารณะในขณะที่เขียนบทความนี้ แต่มีความเป็นไปได้สูงว่าจะได้รับหนังสือแจ้ง DMCA

ฟีเจอร์ KAIROS และ Dream จะเป็นประเด็นที่ถูกพูดถึงอย่างต่อเนื่องมากที่สุด โดยเฉพาะ KAIROS — โหมดตรวจสอบผู้ใช้แบบเปิดใช้งานตลอดเวลา — จะก่อให้เกิดคำถามว่า Claude Code สังเกตและบันทึกอะไรบ้างแม้ในขณะที่ไม่ได้ตอบสนองต่อพรอมต์อย่างจริงจัง ความจริงที่ว่ามันอยู่หลัง feature flag ไม่ได้เปลี่ยนแปลงเจตนาด้านสถาปัตยกรรม

สำหรับผู้ใช้ในปัจจุบัน: เหตุการณ์นี้เปิดเผย source code ของ Anthropic ไม่ได้เปิดเผยข้อมูลผู้ใช้ บทสนทนา หรือข้อมูลรับรอง (credentials)

Frequently Asked Questions

source code รั่วไหลได้อย่างไร? ไฟล์ source map ถูกเผยแพร่อยู่ในแพ็กเกจ npm ของ Claude Code ไฟล์นั้นมี URL ที่ชี้ตรงไปยัง R2 storage bucket ของ Anthropic ซึ่งเป็นที่เก็บ TypeScript source tree ต้นฉบับโดยไม่มีการควบคุมการเข้าถึง ใครก็ตามที่ดึงข้อมูลจาก URL นั้นจะได้รับ codebase ทั้งหมด สาเหตุหลักคือการไม่ยกเว้นไฟล์ .map ออกจากแพ็กเกจที่เผยแพร่

สิ่งนี้ส่งผลต่อข้อมูลของฉันในฐานะผู้ใช้ Claude Code หรือไม่? ไม่ การรั่วไหลนี้เปิดเผย source code ที่เป็นกรรมสิทธิ์ของ Anthropic — ไม่ใช่บทสนทนา ไฟล์ หรือข้อมูลรับรอง API ของผู้ใช้ ไม่มีสัญญาณบ่งชี้ว่าข้อมูลผู้ใช้เกี่ยวข้องกับเหตุการณ์นี้

KAIROS Mode ในโค้ดที่รั่วไหลคืออะไร? KAIROS คือโหมดตรวจสอบแบบ "เปิดใช้งานตลอดเวลา" ที่ยังไม่เปิดตัว ซึ่งบันทึกกิจกรรมของผู้ใช้และสามารถส่ง push notification หรือสมัครรับข้อมูล repository events ได้ มันถูกจำกัดไว้หลังแฟล็กภายในและยังไม่ได้เปิดตัวต่อสาธารณะ การมีอยู่ของมันในโค้ดก่อให้เกิดคำถามที่ยังไม่มีคำตอบว่า Anthropic ได้สร้างระบบตรวจสอบกิจกรรมของผู้ใช้แบบใดบ้างเข้าไปในสถาปัตยกรรมของ Claude Code

GitHub mirror ของโค้ดที่รั่วไหลอยู่ที่ไหน? ณ วันที่ 31 มีนาคม 2026: github.com/instructkr/claude-code และ github.com/Kuberwastaken/claude-code ทั้งสองแหล่งควรถูกคาดหวังว่าจะได้รับคำขอ DMCA takedown

Sources

  • DEV Community — "Claude Code's Source Code Leaked via npm Source Maps" (dev.to, March 31, 2026)
  • ByteIota — "Claude Code Source Leaked via npm: 512K Lines Exposed" (March 31, 2026)
  • Reddit r/ClaudeAI — Source leak discussion thread (March 31, 2026)
  • GitHub mirrors: instructkr/claude-code, Kuberwastaken/claude-code
เผยแพร่เมื่อ March 31, 2026
บทความอื่นๆ