Claude Code aurait été révélé pour contenir deux bugs de cache, pouvant faire augmenter silencieusement le coût de l'API de 10 à 20 fois

robot
Création du résumé en cours

Les nouvelles ME, le 31 mars (UTC+8) : un développeur Reddit a révélé que, via Ghidra, un proxy MITM et radare2, il a procédé à l’analyse par rétro-ingénierie du fichier binaire de 228 Mo de la version d’installation autonome de Claude Code. Il a découvert deux bugs de cache distincts qui peuvent augmenter les coûts d’API de 10 à 20 fois, sans que l’utilisateur en ait connaissance. Une analyse correspondante a été soumise sur GitHub (issue #40524), et ME News l’a identifiée comme un bug de régression en l’attribuant à la prise en charge.

Le premier bug se situe dans le runtime Bun personnalisé utilisé par la version d’installation autonome : une erreur dans la logique de remplacement de l’identifiant de facturation entraîne une reconstruction complète du cache à chaque requête. Le second bug affecte les utilisateurs qui reprennent une session via --resume ou --continue : introduit à partir de v2.1.69, une incompatibilité du préfixe de cache fait que tout l’historique de la conversation, qui devait être lu depuis le cache, est au contraire réécrit en intégralité.

Auparavant, des ingénieurs d’Anthropic avaient confirmé que le rythme d’atteinte de la limite d’utilisation par les utilisateurs était « bien plus rapide que prévu ». (Source : PANews)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler