馬克雷達MARK RADAR
EN

Claude Code 系統提示暗藏中國 Proxy 訊號引發隱私爭議

4 篇報導 · 首次偵測 2026-07-01 · 最後活動 2026-07-02

Anthropic 旗下 Claude Code 是協助開發者撰寫與修改程式碼的 AI 工具。研究人員發現,其系統提示疑似以特定字元變換隱藏使用者路由、時區及是否經由中國 Proxy 等訊號,引發未充分告知即蒐集環境資訊的隱私與透明度爭議。

截至2026年7月19日,Anthropic 技術人員表示,該機制是為防範帳號轉售、服務濫用及模型蒸餾而進行的實驗,並非用於一般監控。相關偵測碼在遭研究人員揭露後已規劃移除;公司尚未公布受影響用戶數、實驗起始日期或相關金額。

全部報導

4 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩2026-06-07 · 1 報導 · 相似 0.80

Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。

微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。

Anthropic 坦承 Claude Code 用量限制問題並展開調查2026-04-25 · 3 報導 · 相似 0.83

Claude Code 是 Anthropic 推出的代理式 AI 編程工具,會反覆讀取對話與程式碼;提示快取若命中,可大幅降低重複輸入 token 成本。問題因此直接影響每月 100 或 200 美元的 Max 訂戶,配額又與 Claude 其他介面共用,異常耗用會中斷開發並推高額外費用。

2026 年 3 月 30 日,Anthropic 承認用戶比預期更快觸及 Claude Code 上限,列為最高優先調查。4 月 23 日公布事後報告,確認推理強度設定、快取最佳化與 25 字系統指令三項問題疊加;修正已納入 4 月 20 日發布的 v2.1.116,並重設所有訂閱戶用量。

Anthropic 旗下 Claude Code 原始碼意外流出,揭露三層記憶架構與自主模式2026-04-07 · 8 報導 · 相似 0.81

Anthropic 旗下 AI 程式開發工具 Claude Code,因開發人員發布 npm 套件時誤納 source map,導致逾 50 萬行原始碼可被還原。事件重要之處在於,外流內容曝光其 AI Agent 長時間執行與上下文管理的核心設計,也提高競業仿製及供應鏈攻擊風險。

最新揭露顯示,程式碼包含分層保存短期、工作階段與長期資訊的「三層記憶架構」、支援自主運行的 KAIROS,以及隱密貢獻代碼的「隱藏模式」。Anthropic 表示事故未波及客戶資料;截至 4 月 7 日,資安研究人員已發現駭客借此外洩話題散布惡意軟體。

馬克雷達|MARK RADAR