一位安全研究员发现,代码助手工具 Claude Code 正在使用一种称为提示隐写术的技术,将隐藏数据嵌入用户请求中。该方法会微妙地改变系统提示(通常发送给 AI 模型)中日期字符串的字符。这些改动对用户和 AI 来说几乎不可见,但可以解码以识别特定条件,例如用户的时区,或者请求是否通过自定义 API 网关或转售商域进行路由。虽然 Anthropic 可能实施此功能是为了检测未经授权的使用或潜在的模型蒸馏攻击,但研究人员认为,这种隐藏数据嵌入会侵蚀用户对该工具的信任,特别是考虑到代码助手通常需要敏感访问权限。 AI
影响 引发了对需要敏感访问权限的 AI 开发工具的信任担忧。
排序理由 在开发工具中发现隐藏的数据嵌入技术。
在 HN — claude cli stories 阅读 →
AI 生成摘要 · Google Gemini · 来自 3 个来源。 我们如何撰写摘要 →