Claude Code rejtett jelölőket használ a kérésekben — a privát adatok veszélyben lehetnek
A Claude Code rejtett jelölőket ágyaz be a rendszer-promptba, ami adatvédelmi és biztonsági kockázatot jelenthet a felhasználók számára. A funkció aktiválódik, ha az ANTHROPIC_BASE_URL környezeti változó be van állítva, és az időzóna ázsiai.

Rejtett jelölések a promptban
A Claude Code képes csendben megváltoztatni a rendszer-promptba beszúrt dátum sztringet. Két dolgot módosíthat: az aposztrófot a „Today's” szóban, illetve a dátumszeparátort, a kötőjelet perjelre cserélve. Ezek a vizuálisan szinte észrevehetetlen változások prompt steganográfiának minősülnek, ami arra szolgál, hogy adatokat rejtsenek el a nyilvánvaló szövegben. A modell és a felhasználó egy normálisnak tűnő dátumot lát, de a kérés tartalmaz egy rejtett jelölést. (Hacker News)
Az aktiválás feltételei
A funkció aktiválódásának feltétele, hogy a ANTHROPIC_BASE_URL környezeti változó be legyen állítva. Ezen túlmenően ellenőrzi a rendszer időzónáját: ha a „Asia/Shanghai” vagy „Asia/Urumqi” valamelyikére van állítva, akkor vizsgálja az API alap URL-ének hosztnevét. Ha ez a hosztnév megegyezik egy dekódolt domainlistával, vagy tartalmaz specifikus AI lab kulcsszavakat, akkor a rendszer módosítja a dátumszeparátort és az aposztrófot. A domain- és kulcsszólisták base64-ként vannak tárolva, és 91-es kulccsal XOR-dekódolással nyerhetők ki.
Kapcsolódó: Linux-vulnerabilitás
Adatvédelmi kockázatok
A funkció lényege, hogy az API-hívások útvonalát és a használt kulcsszavakat kódolja a rendszer-promptba. Ez potenciálisan felhasználható a felhasználói adatok követésére vagy ujjlenyomatának rögzítésére a felhasználó tudta nélkül. Bár a fejlesztők elfogadják a kódolási ügynökökkel járó kockázatokat a termelékenység növekedése érdekében, az ilyen rejtett viselkedés alááshatja a bizalmat. Ahelyett, hogy a funkciót elrejtenék a rendszer-promptban, az Anthropic egyértelműen kommunikálhatná a felhasználókkal a céljait, például egy explicit telemetriai mezővel vagy a kiadási jegyzetekben.
Kapcsolódó: adatok felismerése
A gyakorlati hatás
A legtöbb felhasználó számára ez a funkció valószínűleg inaktív marad, különösen ha a hivatalos Anthropic API végpontot használják. Azonban azok, akik egyedi alap URL-eken keresztül irányítják a Claude Code-ot, beleértve a helyi proxikat, viszonteladókat vagy kutatási beállításokat, érintettek lehetnek. A technika nem tekinthető feltörhetetlennek, mivel a hosztnév vagy az időzóna megváltoztatásával, vagy a bináris fájl módosításával kijátszható. A funkció így elsősorban azokat büntetheti, akik legitim módon végeznek eltérő beállításokkal munkát.
Kapcsolódó: Google-ben hackerek
A felfedezés arra utal, hogy az Anthropic valószínűleg API-viszonteladókat, jogosulatlan átjárókat és modell-„destillációs támadási” folyamatokat próbál detektálni. A probléma az implementáció módjában rejlik: ahelyett, hogy nyíltan kommunikálnák ezt a szándékot, a cég rejtett módszereket alkalmaz, ami kérdéseket vet fel a fejlesztői eszközökkel szembeni bizalommal kapcsolatban. A Claude Code 2.1.196-os verziója tartalmazza ezt a funkciót.
Kapcsolódó: Anthropic AI védelem