Claude Code 系統提示暗藏中國 Proxy 訊號引發隱私爭議
Anthropic 旗下 Claude Code 是協助開發者撰寫與修改程式碼的 AI 工具。研究人員發現,其系統提示疑似以特定字元變換隱藏使用者路由、時區及是否經由中國 Proxy 等訊號,引發未充分告知即蒐集環境資訊的隱私與透明度爭議。
截至2026年7月19日,Anthropic 技術人員表示,該機制是為防範帳號轉售、服務濫用及模型蒸餾而進行的實驗,並非用於一般監控。相關偵測碼在遭研究人員揭露後已規劃移除;公司尚未公布受影響用戶數、實驗起始日期或相關金額。
全部報導
4 篇原始報導馬克翻舊帳
這個事件的歷史脈絡微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩
Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。
微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。
Anthropic 坦承 Claude Code 用量限制問題並展開調查
Claude Code 是 Anthropic 推出的代理式 AI 編程工具,會反覆讀取對話與程式碼;提示快取若命中,可大幅降低重複輸入 token 成本。問題因此直接影響每月 100 或 200 美元的 Max 訂戶,配額又與 Claude 其他介面共用,異常耗用會中斷開發並推高額外費用。
2026 年 3 月 30 日,Anthropic 承認用戶比預期更快觸及 Claude Code 上限,列為最高優先調查。4 月 23 日公布事後報告,確認推理強度設定、快取最佳化與 25 字系統指令三項問題疊加;修正已納入 4 月 20 日發布的 v2.1.116,並重設所有訂閱戶用量。
Anthropic 旗下 Claude Code 原始碼意外流出,揭露三層記憶架構與自主模式
Anthropic 旗下 AI 程式開發工具 Claude Code,因開發人員發布 npm 套件時誤納 source map,導致逾 50 萬行原始碼可被還原。事件重要之處在於,外流內容曝光其 AI Agent 長時間執行與上下文管理的核心設計,也提高競業仿製及供應鏈攻擊風險。
最新揭露顯示,程式碼包含分層保存短期、工作階段與長期資訊的「三層記憶架構」、支援自主運行的 KAIROS,以及隱密貢獻代碼的「隱藏模式」。Anthropic 表示事故未波及客戶資料;截至 4 月 7 日,資安研究人員已發現駭客借此外洩話題散布惡意軟體。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。