Lin (@zwl6bi) 在 浅谈 CC 泄露:混淆代码在 LLM 面前就是透明的,真没必要大惊小怪 中发帖
1. 关于技术泄露:Web 栈的“原罪”与 AI 时代的逆向
对于 Claude Code(下称 CC)代码泄露,真没必要大惊小怪。CC 本质上是基于 Web 技术栈构建的工具,这意味着它在逻辑上就是“半透明”的。即便在泄露之前,任何人都可以通过调试工具看到混淆后的源码。
核心逻辑很简单: Web 代码必须经过浏览器(解释器)的解析才能运行。为了让环境“读懂”,代码可以混淆,但不能完全加密。在 AI 普及的今天,混淆代码早已不再是壁垒。将逻辑链丢给大模型分析,还原出可读代码只是时间问题。所以,这次所谓的“泄露”只是把本就存在的“逆向成本”降到了零,以前混淆代码能防住 90% 的人,是因为人类的思维很难跟踪混淆后的变量名(如 a, b, _0x123)和破碎的函数调用,但 AI 不一样。AI 拥有超长上下文和语义恢复能力。它能通过函数的输入输出、调用的系统 API,推断出这个函数的真实意...