贺波
07-02 · 滴滴出行
Claude Code系统提示词藏暗门
隐私研究员Alexander Hanff发现,ClaudeDesktop在多款浏览器配置目录中写入预授权扩展的JSON文件,其内置的二进制程序运行在浏览器沙箱外,拥有用户完整系统权限,能读取DOM内容、自动填表等,且用户不知情且未同意。用户删除文件后,它们会被自动重建,此举涉嫌违反欧盟《电子隐私指令》。逆向工程师LegitMichel777发现ClaudeCode从2.1.91版本起,在用户使用代理时,通过隐写术检测系统时区及代理URL,并在系统提示词中修改日期分隔符和单引号的Unicode编码,向Anthropic后端服务器传递用户身份信息。尽管社区对两次事件反应不同,但Anthropic未在文档中说明该行为,且公司近期因Fable5秘密护栏事件被曝两次“偷偷做检测但不告诉你”,引发信任危机。
发布于 北京
分享
评论
5
未登录
友善发言
image-upload
评论
加载中