ÉlőUtoljára: 43 perceMa: 5
Biztonságfrissítve: 22:15

Claude Code rejtett jelölőket használ a kérésekben — a privát adatok veszélyben lehetnek

A Claude Code rejtett jelölőket ágyaz be a rendszer-promptba, ami adatvédelmi és biztonsági kockázatot jelenthet a felhasználók számára. A funkció aktiválódik, ha az ANTHROPIC_BASE_URL környezeti változó be van állítva, és az időzóna ázsiai.

Claude Code rejtett jelölőket használ a kérésekben — a privát adatok veszélyben lehetnek
Fotó: FlyD / Unsplash
forrás: Hacker News·AI Forradalom szerk.·
Megosztás

Rejtett jelölések a promptban

A Claude Code képes csendben megváltoztatni a rendszer-promptba beszúrt dátum sztringet. Két dolgot módosíthat: az aposztrófot a „Today's” szóban, illetve a dátumszeparátort, a kötőjelet perjelre cserélve. Ezek a vizuálisan szinte észrevehetetlen változások prompt steganográfiának minősülnek, ami arra szolgál, hogy adatokat rejtsenek el a nyilvánvaló szövegben. A modell és a felhasználó egy normálisnak tűnő dátumot lát, de a kérés tartalmaz egy rejtett jelölést. (Hacker News)

Az aktiválás feltételei

A funkció aktiválódásának feltétele, hogy a ANTHROPIC_BASE_URL környezeti változó be legyen állítva. Ezen túlmenően ellenőrzi a rendszer időzónáját: ha a „Asia/Shanghai” vagy „Asia/Urumqi” valamelyikére van állítva, akkor vizsgálja az API alap URL-ének hosztnevét. Ha ez a hosztnév megegyezik egy dekódolt domainlistával, vagy tartalmaz specifikus AI lab kulcsszavakat, akkor a rendszer módosítja a dátumszeparátort és az aposztrófot. A domain- és kulcsszólisták base64-ként vannak tárolva, és 91-es kulccsal XOR-dekódolással nyerhetők ki.

Kapcsolódó: Linux-vulnerabilitás

Adatvédelmi kockázatok

A funkció lényege, hogy az API-hívások útvonalát és a használt kulcsszavakat kódolja a rendszer-promptba. Ez potenciálisan felhasználható a felhasználói adatok követésére vagy ujjlenyomatának rögzítésére a felhasználó tudta nélkül. Bár a fejlesztők elfogadják a kódolási ügynökökkel járó kockázatokat a termelékenység növekedése érdekében, az ilyen rejtett viselkedés alááshatja a bizalmat. Ahelyett, hogy a funkciót elrejtenék a rendszer-promptban, az Anthropic egyértelműen kommunikálhatná a felhasználókkal a céljait, például egy explicit telemetriai mezővel vagy a kiadási jegyzetekben.

Kapcsolódó: adatok felismerése

A gyakorlati hatás

A legtöbb felhasználó számára ez a funkció valószínűleg inaktív marad, különösen ha a hivatalos Anthropic API végpontot használják. Azonban azok, akik egyedi alap URL-eken keresztül irányítják a Claude Code-ot, beleértve a helyi proxikat, viszonteladókat vagy kutatási beállításokat, érintettek lehetnek. A technika nem tekinthető feltörhetetlennek, mivel a hosztnév vagy az időzóna megváltoztatásával, vagy a bináris fájl módosításával kijátszható. A funkció így elsősorban azokat büntetheti, akik legitim módon végeznek eltérő beállításokkal munkát.

Kapcsolódó: Google-ben hackerek

A felfedezés arra utal, hogy az Anthropic valószínűleg API-viszonteladókat, jogosulatlan átjárókat és modell-„destillációs támadási” folyamatokat próbál detektálni. A probléma az implementáció módjában rejlik: ahelyett, hogy nyíltan kommunikálnák ezt a szándékot, a cég rejtett módszereket alkalmaz, ami kérdéseket vet fel a fejlesztői eszközökkel szembeni bizalommal kapcsolatban. A Claude Code 2.1.196-os verziója tartalmazza ezt a funkciót.

Kapcsolódó: Anthropic AI védelem

Forrás

Feldolgozott sajtóforrás·Hacker News

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom