---
title: "Anthropic 代码泄露事件分析"
type: "Topics"
locale: "zh-CN"
url: "https://longbridge.com/zh-CN/topics/39689698.md"
description: "Anthropic 因人为操作失误，意外释放了 Claude Code 的内部源代码，涉及约 1,900 个文件和 51.2 万行代码，随后通过 GitHub copyright takedown 大规模删除副本，但一度误伤更多仓库。公司正修改自动化流程以防再次发生。此前数日，媒体还报道其将数千份内部文件暴露在公开可访问系统上，其中包括即将推出模型 “Mythos/Capybara” 的草稿信息..."
datetime: "2026-04-02T03:48:31.000Z"
locales:
  - [en](https://longbridge.com/en/topics/39689698.md)
  - [zh-CN](https://longbridge.com/zh-CN/topics/39689698.md)
  - [zh-HK](https://longbridge.com/zh-HK/topics/39689698.md)
author: "[牛哇](https://longbridge.com/zh-CN/profiles/12947917.md)"
---

# Anthropic 代码泄露事件分析

Anthropic 因人为操作失误，意外释放了 Claude Code 的内部源代码，涉及约 1,900 个文件和 51.2 万行代码，随后通过 GitHub copyright takedown 大规模删除副本，但一度误伤更多仓库。公司正修改自动化流程以防再次发生。此前数日，媒体还报道其将数千份内部文件暴露在公开可访问系统上，其中包括即将推出模型 “Mythos/Capybara” 的草稿信息。

这起事件发生在两个敏感背景下：

-   Anthropic 正与美国政府就 Pentagon 将其列为 supply-chain risk 的决定打官司，公司称相关标签可能导致数十亿美元收入损失
-   Claude Code 是公司近期增长和商业化的关键产品，公司披露其截至 2 月的 run-rate revenue 已超过 25 亿美元，并支撑最早年内 IPO 的目标

来源质量：

-   一手信息：Anthropic 官方声明、Claude Code 负责人 Boris Cherny 在 X 的表态、GitHub takedown notice
-   二手信息：Bloomberg 汇总报道、Fortune 对此前文件暴露事件的报道
-   可信度：中高。事件本身可信，但对收入损失和竞争后果的量化仍主要是推断

【最有价值的增量信息】

-   Claude Code run-rate revenue 截至 2 月已超过 25 亿美元。这是最关键的增量事实，说明泄露命中的不是边缘项目，而是 Anthropic 当前最值钱的商业化资产。
-   这是 “数日内第二次” 信息暴露，问题从单次事故升级为流程与治理能力存疑。
-   公司当前正与 Pentagon 的 supply-chain risk 认定缠斗，安全与治理事故会显著削弱其在政府和高合规行业的说服力。
-   泄露内容可能让外界看到未发布功能，如常驻 agent “Kairos” 和用户挫败感跟踪系统，带来产品路线提前曝光和舆论风险。
-   对手不再需要高成本逆向，就能更快理解 Claude Code 内部实现和防护思路，降低其竞争与攻击门槛。

【预期差判断】  
市场原本更容易把 Anthropic 的核心叙事理解为：模型能力强、Claude Code 商业化超预期、接近 IPO、是 OpenAI 之外最强 AI 应用变现者之一。此次新闻带来的预期差在于，市场可能低估了 “治理短板” 对估值和政府业务的杀伤力。

更具体地说：

-   对消费级用户，泄露未必立刻造成流失，因为没有客户数据外泄
-   对企业客户和政府客户，连续的内部暴露会明显提高审计、采购和法务阻力
-   对 IPO 投资者，事件会把焦点从高增长切换到 “内控是否成熟”“是否能承受上市公司级别审查”

所以这不是典型的短期产品事故，而是更偏治理折价事件。

【影响路径】

收入  
短期内，个人开发者订阅和普通 API 使用未必明显受损；但大型企业、金融、医疗、政府等高合规客户可能拉长采购周期，降低 Claude Code 扩张速度。

利润率与现金流  
公司需要投入更多安全、审计、发布管理和合规资源，销售周期也可能变长，意味着获客成本和支持成本上升，间接压缩经营杠杆。

估值  
如果后续没有更多实质损失，估值冲击主要表现为 multiple 折价而非收入预测大幅下修；若 Pentagon 争议恶化或出现客户流失，则会转为基本面下修。

竞争格局  
更重视企业级治理和开发流程安全的竞争对手相对受益。公开市场里，MSFT 通过 GitHub Copilot 更容易强化 “企业级安全与流程成熟” 的叙事。私募市场里，其他 AI coding agent 厂商也会借机争夺高端客户。

【交易意义】  
直接交易性有限，因为 Anthropic 未上市。更现实的映射方式有三类：

-   AMZN、GOOGL：作为 Anthropic 的重要合作方/投资方，短线可能有轻微情绪扰动，但以两家公司体量看，不足以单独构成强交易信号
-   MSFT：相对受益逻辑更清晰。若企业客户对 Anthropic 的治理能力产生疑虑，GitHub Copilot 及微软企业安全体系的可信度会变得更有卖点
-   网络安全与合规板块：中长期受益于 AI 软件公司提升代码发布、权限管理、审计和数据防护投入，但这更像行业 beta，不是单篇新闻就能驱动的 alpha

结论上，这篇更适合做 “相对强弱” 和 “估值折价” 判断，不适合做母公司持仓的方向性重仓依据。

【风险与不确定性】

-   目前没有证据显示客户数据或凭证泄露，因此直接业务损伤可能低于标题直觉。
-   代码被外界研究后到底会不会带来 exploit、绕过防护或竞争复制，仍需时间观察。
-   25 亿美元 run-rate 是公司口径，不等于已确认收入，也不代表增长能持续。
-   如果 Anthropic 快速修复流程、客户未流失、政府争议也未恶化，事件影响可能仅限于短期舆论。

【后续要验证的问题】

-   是否出现客户暂停采购、续约延迟或政府合同资格受限的明确信号
-   Pentagon supply-chain risk 争议是否因这次事件进一步恶化
-   Claude Code 的活跃用户、付费转化或企业 seat 扩张是否在未来 1-2 个季度放缓
-   泄露代码中是否真的存在可被利用的安全弱点，而不只是产品路线曝光
-   Anthropic 是否延后 IPO 时间表，或在招股材料中强化风险披露

### 相关股票

- [IPO.US](https://longbridge.com/zh-CN/quote/IPO.US.md)
- [MSFT.US](https://longbridge.com/zh-CN/quote/MSFT.US.md)
- [AMZN.US](https://longbridge.com/zh-CN/quote/AMZN.US.md)
- [OpenAI.NA](https://longbridge.com/zh-CN/quote/OpenAI.NA.md)
- [DXYZ.US](https://longbridge.com/zh-CN/quote/DXYZ.US.md)
- [MSFL.US](https://longbridge.com/zh-CN/quote/MSFL.US.md)
- [MSFO.US](https://longbridge.com/zh-CN/quote/MSFO.US.md)
- [MSFD.US](https://longbridge.com/zh-CN/quote/MSFD.US.md)
- [MSFU.US](https://longbridge.com/zh-CN/quote/MSFU.US.md)
- [MSFX.US](https://longbridge.com/zh-CN/quote/MSFX.US.md)
- [MSFY.US](https://longbridge.com/zh-CN/quote/MSFY.US.md)
- [AMZU.US](https://longbridge.com/zh-CN/quote/AMZU.US.md)