Claude Code泄露, 禁果营销


Claude Code泄露, 禁果营销

距离3月31日的“Claude Code 泄露事件”,已经过去了22天。那时我正在硅谷,眼瞅着一群人在用Claude Code分析Claude Code的这些源码,半天输出几百页的源码文档甚至还有书稿。

Claude Code 的源码外流,表面像一次发布事故,传播上却像一场顶级营销:越下架,越想看;越说危险,越想研究;越没有答案,越能持续霸占注意力。问题是,这到底是 Anthropic 故意设计的“泄露式营销”,还是一次被禁果效应和蔡格尼克效应放大的技术事故?如果把时间线、版本演进、版权动作和社区反应放在一起看,答案其实比阴谋论更清楚。

最强的传播,未必来自最精巧的文案;很多时候,它只是一次真实事故,刚好撞上了人脑最古老的两种驱动力:想得到,和想补全

真正可怕的,从来不是事情发生了。

而是它一旦击中了这两种驱动力,传播就不再受控制。


01|为什么很多人第一反应就是:这不像事故,像营销

Claude Code 这件事一出来,很多人几乎本能地怀疑:

这真的是泄露吗?

会不会是故意放出来的?

也不怪大家这么想。

因为它几乎具备了一切爆款元素:

  • 有大厂光环
  • 有前沿技术的神秘感
  • 有“内部代码被看见”的偷窥感
  • 有下架、追删、镜像带来的戏剧性
  • 还有最致命的一条:你越不让看,大家越想看

所以它看起来太像营销了。

但传播效果像营销,不等于事件本身就是营销。

真正要回答的是两件事:

-为什么它传播得这么像营销
-为什么它其实又不像一场刻意策划的营销

02|先看禁果效应:越封锁,越想看

禁果效应,本质上就一句话:

越被禁止、越被限制、越被贴上“本不该得到”标签的东西,越容易激发兴趣和占有欲。”

Claude Code 的源码原本只是技术资料。

但当它进入“意外暴露、官方回收、社区镜像、平台下架、DMCA 追删”这条路径后,性质就变了。

它不再只是代码,而成了“你本来不该看到,但现在偏偏能看到”的东西。

这时触发的,不只是好奇,而是三层更强的心理:

-你越说不能看,人越想看
-越难得到,越容易被当成珍贵
-越被限制,越让人怀疑里面有更高价值

这也是为什么很多人未必真看得懂 50 万行 TypeScript,却依然想找源码、想看分析、想参与讨论。

因为爆款传播争夺的,往往不是理解深度而是点击冲动


03|再看蔡格尼克效应:为什么热度不会立刻掉下去

如果说禁果效应负责把人吸进来,蔡格尼克效应负责的就是把人留下来。

它说的是:

一个故事没有讲完,一个结论没有闭环,它就会持续占据人的注意力。

Claude Code 这件事之所以没有停在“源码泄了”那一刻,是因为它留下了太多没回答完的问题:

-到底泄了多少?
-2025 和 2026 两次外流是不是同一种问题?
-泄露代码里有没有未发布功能?
-Anthropic 到底是失误,还是流程失控?
-DMCA 会不会越打越大,反而让镜像更多?

这些问题没有答案,讨论就不会结束。

于是这件事从一次事故,变成了一部不断更新的连续剧。

一类人在追技术细节,一类人在追剧情走向,两拨注意力叠在一起,热度自然被拉长。


04|但它为什么又不像一场真正的营销?

因为一场真正精心设计的营销,至少要满足四个条件:可控、可收益、后续动作一致、不能伤到产品信任根基。而 Claude Code 这件事,恰恰四条都不太符合。

第一,它不可控

曝光规模、扩散路径、镜像数量、舆情后果,全都不受控。一个由打包错误触发、再被社区放大的事件,更像控制失效,不像精心设计。

第二,它收益不干净

它的确换来了巨大的声量,但代价也很高:

-发布流程被质疑
-安全叙事被打脸
-知识产权保护变被动
-竞争对手获得了反向观察窗口

一句话说,它也许带来了曝光,但不值得拿产品信用去换。

第三,它后续动作不像营销,更像事故公关

如果是营销,你会看到统一叙事、顺滑转化、节奏配合。

但 Claude Code 后续更像是紧急止血、快速回收、版权清理、舆情灭火。

第四,它伤到了最不该伤的东西:信任

对一个能接管终端、文件系统、Git 仓库和工作流的 AI 代理来说,最贵的不是知名度,而是用户信任。

如果连自己的发布链路都守不住,用户自然会追问:

你真的有能力安全地接管我的开发环境吗?

只要问题打到这一层,它就更像事故,而不是营销。


05|把时间线放在一起看,真相反而更简单

如果只看泄露那一下,阴谋论当然很有吸引力。

但把 Claude Code 的产品线放在一起看,另一种解释其实更顺:

-`2025-02-24`进入研究预览
-`2025-05-22`进入 GA,随后扩到 Pro 和 Max
-`2025-06-11`推出 TypeScript 和 Python SDK
-`2025-06-30`强化 MCP,继续往生态层扩展
-后续版本继续加入背景命令、hooks、subagents、Agent SDK 等能力

你会发现,这不是一个静态产品,而是一条高速膨胀的产品线

能力越强,发布链路、权限边界、调试资产、source map、供应链安全的复杂度就越高。

所以更符合公开证据的解释不是“故意泄露”,而是:

产品扩张太快,发布和安全治理没完全跟上。

这也解释了为什么早期就有外流痕迹,为什么后续会重演,为什么官方后来会不断强调安全与沙箱。


06|真正值得警惕的,不是阴谋论,而是行业现实

如果只把这件事当八卦,讨论会停在:

是不是故意?是不是炒作?

但如果把它当成行业样本,真正值得重视的是:

未来越来越多 AI 代理工具,都会遇到同样的问题。

因为它们接管的已经不只是聊天框,而是:

  • -命令行
  • -本地文件系统
  • -Git 仓库
  • -外部服务
  • -自动化工作流

当 AI 从“回答问题”变成“替你做事”,最大的风险就不再只是模型答错,而是公司能不能把这套代理工具安全地发布、更新、隔离、回收。

说到底,供应链安全本身,就是产品力

07|最后的判断:

它更像事故,但事故的传播效果,确实长成了营销

如果必须给一个明确判断,我会这样说:从公开证据看,Claude Code 的源码外流更像发布链路失误和安全治理缺口,不像 Anthropic 精心设计的营销事件。

但同时也要承认:它在传播层面,确实同时踩中了禁果效应和蔡格尼克效应。

前者负责把人吸进来;后者负责把人留住。

事故的性质,没有那么像营销;

事故的传播效果,却长得极像营销。

Anthropic 未必设计了这场传播。

但人类大脑替它完成了传播。


Claude Code 这件事真正值得记住的,不是它像不像一场营销,而是它提醒了所有 AI 公司:当产品开始替用户行动时,发布链路的失误本身,就会变成最危险、也最戏剧化的传播引信。

在 AI 时代,决定一家公司的,不只是模型有多强。

还有:它能不能把强大的能力,安全、克制、稳定地交到用户手里。

还有:我的产品有没有可能也设计一下呢

引用链接

-Anthropic|Claude 3.7 Sonnet and Claude Code: https://www.anthropic.com/news/claude-3-7-sonnet?ref=curiositylabz.com
-Anthropic Docs|Claude Code Release Notes: https://docs.anthropic.com/en/release-notes/claude-code
-Anthropic|Claude Code on the web: https://www.anthropic.com/news/claude-code-on-the-web
-Anthropic Engineering|Beyond permission prompts: making Claude Code more secure and autonomous: https://www.anthropic.com/engineering/claude-code-sandboxing
-GitHub DMCA|2025-03-10 Anthropic Notice: https://github.com/github/dmca/blob/master/2025/03/2025-03-10-anthropic-2.md
-GitHub Advisory|GHSA-x5gv-jw7f-j6xj: https://github.com/advisories/GHSA-x5gv-jw7f-j6xj
-Fortune|Anthropic mistakenly leaks its own AI coding tool’s source code: https://www.fortune.com/2026/03/31/anthropic-source-code-claude-code-data-leak-second-security-lapse-days-after-accidentally-revealing-mythos/
-LiveMint|Anthropic’s AI coding tool, Claude Code, accidentally reveals its source code: https://www.livemint.com/technology/tech-news/anthropics-ai-coding-tool-claude-code-accidentally-reveals-its-source-code-heres-what-happened-11774977255558.html
-Business Standard|Claude Code leak: Anthropic cites human error, works to limit damage: https://www.business-standard.com/world-news/anthropic-rushes-to-limit-the-leak-of-claude-code-source-code-126040101528_1.html