Fitur Hewan Peliharaan Baru Claude Diretas Dalam Sehari: Komunitas Rilis Alat Re-Draw Open-Source

robot
Pembuatan abstrak sedang berlangsung

Berdasarkan pemantauan dari 1M AI News, hanya beberapa jam setelah peluncuran fitur hewan peliharaan/buddy baru Claude Code, komunitas pengembang menemukan metode re-draw dari kode sumber yang bocor. Alat dan tutorial open-source sudah menyebar ke berbagai platform seperti Linux.do, V2EX, dan GitHub. Ada setidaknya dua metode re-draw yang tersedia. Satu menargetkan nilai salt tetap dalam algoritma generasi hewan peliharaan, yang dikodekan (hardcoded) sebagai string 15 karakter dalam produk terkompilasi Claude Code. Dengan menggantinya menggunakan string dengan panjang yang sama, seed acak dapat diubah, dan nilai yang sesuai untuk hewan peliharaan target dapat ditemukan melalui enumerasi brute force. Metode lainnya mengeksploitasi perbedaan pada jalur autentikasi: ketika pengguna berlangganan masuk secara normal, server mengeluarkan accountUuid sebagai seed hewan peliharaan yang tidak bisa diutak-atik. Namun, ketika diautentikasi melalui variabel lingkungan, nilai ini tidak ditulis ke konfigurasi lokal, sehingga sistem dapat kembali menggunakan field userID yang bisa diedit. Metode mengubah salt adalah yang paling lemah, karena akan ditimpa pada pembaruan Claude Code berikutnya. Mengubah userID juga memiliki masa berlaku bagi pengguna berlangganan, karena Anthropic bisa saja menambahkan logika untuk menulis accountUuid dari jalur variabel lingkungan guna memblokirnya. Pengguna API (yang mengautentikasi menggunakan API Key mereka sendiri) tidak memiliki accountUuid, sehingga mereka dapat memodifikasi userID secara langsung, yang memberi jendela kesempatan lebih panjang, tetapi Anthropic juga dapat memblokirnya dengan cara yang serupa melalui pembuatan pengidentifikasi yang stabil lewat hashing API Key. Data skeleton tidak disimpan secara lokal; data tersebut dihitung secara real-time pada setiap startup, artinya setiap patch sisi server dapat langsung berlaku. Selain itu, userID tidak hanya digunakan untuk sistem hewan peliharaan. Kode sumber yang bocor menunjukkan bahwa pelaporan telemetry dan grup pengujian A/B juga membaca nilai ini, dan memodifikasinya dapat menyebabkan anomali fitur eksperimental atau fragmentasi data.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan