تم الكشف عن وجود ثغرتي تخزين مؤقت في Claude Code، مما يمكن أن يرفع تكاليف API بشكل صامت بنسبة 10-20 ضعفًا

robot
إنشاء الملخص قيد التقدم

أخبار ME: في 31 مارس (UTC+8)، كشف مطور على Reddit أن لديه عبر Ghidra وMITM وكيل وradare2 قام بتفكيك الهندسة العكسية لملف ثنائي مستقل لتطبيق Claude Code بحجم 228MB، ووجد اثنين من أخطاء التخزين المؤقت (cache) مستقلة يمكنهما، دون علم المستخدم، رفع تكلفة واجهة برمجة التطبيقات بمقدار 10-20 مرة. وقد تم تقديم التحليل ذي الصلة إلى GitHub (issue #40524)، حيث قامت Anthropic بتعليمها كـ Bug راجعة (回归 Bug) وتعيين معالجتها. يوجد الخطأ الأول ضمن بيئة تشغيل Bun مخصصة تُستخدم في النسخة المثبتة بشكل مستقل، وتؤدي إلى منطق استبدال معرّفات الفوترة غير الصحيح إلى إعادة بناء التخزين المؤقت بالكامل مع كل طلب. أما الخطأ الثاني فيؤثر على المستخدمين الذين يستخدمون --resume أو --continue لاستعادة الجلسة، وقد تم إدخاله منذ v2.1.69؛ إذ إن عدم تطابق بادئة التخزين المؤقت يؤدي إلى أن سجل المحادثة الكامل يُقرأ من التخزين المؤقت إلى إعادة كتابة كاملة. وفي وقت سابق، أكد مهندسو Anthropic أن سرعة وصول المستخدمين إلى حد القيود للاستخدام كانت “أسرع بكثير من المتوقع”. (المصدر: PANews)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.41Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:2
    1.03%
  • تثبيت