PulseAugur
实时 23:43:54
English(EN) Claude Code Is Steganographically Marking Requests

Claude 代码使用隐藏的提示标记来跟踪 API 使用情况

一位安全研究员发现,代码助手工具 Claude Code 正在使用一种称为提示隐写术的技术,将隐藏数据嵌入用户请求中。该方法会微妙地改变系统提示(通常发送给 AI 模型)中日期字符串的字符。这些改动对用户和 AI 来说几乎不可见,但可以解码以识别特定条件,例如用户的时区,或者请求是否通过自定义 API 网关或转售商域进行路由。虽然 Anthropic 可能实施此功能是为了检测未经授权的使用或潜在的模型蒸馏攻击,但研究人员认为,这种隐藏数据嵌入会侵蚀用户对该工具的信任,特别是考虑到代码助手通常需要敏感访问权限。 AI

影响 引发了对需要敏感访问权限的 AI 开发工具的信任担忧。

排序理由 在开发工具中发现隐藏的数据嵌入技术。

在 HN — claude cli stories 阅读 →

AI 生成摘要 · Google Gemini · 来自 3 个来源。 我们如何撰写摘要 →

Claude 代码使用隐藏的提示标记来跟踪 API 使用情况

报道来源 [3]

  1. HN — claude cli stories TIER_1 English(EN) · kirushik ·

    Claude Code Is Steganographically Marking Requests

  2. Mastodon — fosstodon.org TIER_1 日本語(JA) · [email protected] ·

    Regarding the fact that Claude Code embedded watermarks using steganography in the requests it sent. I understand the intention of preventing misuse. However, adding identification information without prior notice is a problem related to trust as a development tool. I believe transparency of tools should be emphasized more, especially in an era where LLM agents routinely write code.

    Claude Codeが送信するリクエストにステガノグラフィーで透かしを埋め込んでいた件。悪用防止という意図は理解できます。しかし事前告知なしに識別情報を付加していた点は、開発ツールとしての信頼に関わる問題です。LLMエージェントが日常的にコードを書く時代だからこそ、ツールの透明性はもっと重視されるべきだと思います。 # Claude # AI # プログラミング # プライバシー # LLM

  3. Mastodon — mastodon.social TIER_1 English(EN) · [email protected] ·

    Claude Code Is Steganographically Marking Requests https://thereallo.dev/blog/claude-code-prompt-steganography # HackerNews # Tech # AI

    Claude Code Is Steganographically Marking Requests https://thereallo.dev/blog/claude-code-prompt-steganography # HackerNews # Tech # AI