MEニュースのメッセージ。3月31日(UTC+8)、Redditの開発者が暴露し、彼はGhidra、MITMプロキシ、radare2を通じて、Claude Codeのスタンドアロンインストール版の228MBバイナリーファイルをリバースエンジニアリングした。その結果、ユーザーが知らないうちにAPIコストを10〜20倍に引き上げ得る2つの独立したキャッシュの不具合が見つかった。関連する分析はGitHubに提出済み(issue #40524)。Anthropicはこれを回帰バグとしてマークし、対応を割り当てた。 最初のBugは、スタンドアロンインストール版で使用されるカスタムBunランタイムに存在し、課金識別子の置換ロジックの誤りにより、毎回のリクエストでキャッシュの全量再構築がトリガーされる。2つ目のBugは、--resumeまたは--continueでセッションを復元するユーザーに影響し、v2.1.69以降に導入された。キャッシュプレフィックスの不一致により、会話履歴全体がキャッシュから読み取られる代わりに全量書き換えされるようになる。 それより前、Anthropicのエンジニアは、ユーザーの使用量制限が到達する速度が「予想よりはるかに速い」ことをすでに確認していた。(出典:PANews)
Claude Codeには2つのキャッシュバグが存在し、静かにAPIコストを10〜20倍に引き上げる可能性があります
MEニュースのメッセージ。3月31日(UTC+8)、Redditの開発者が暴露し、彼はGhidra、MITMプロキシ、radare2を通じて、Claude Codeのスタンドアロンインストール版の228MBバイナリーファイルをリバースエンジニアリングした。その結果、ユーザーが知らないうちにAPIコストを10〜20倍に引き上げ得る2つの独立したキャッシュの不具合が見つかった。関連する分析はGitHubに提出済み(issue #40524)。Anthropicはこれを回帰バグとしてマークし、対応を割り当てた。
最初のBugは、スタンドアロンインストール版で使用されるカスタムBunランタイムに存在し、課金識別子の置換ロジックの誤りにより、毎回のリクエストでキャッシュの全量再構築がトリガーされる。2つ目のBugは、–resumeまたは–continueでセッションを復元するユーザーに影響し、v2.1.69以降に導入された。キャッシュプレフィックスの不一致により、会話履歴全体がキャッシュから読み取られる代わりに全量書き換えされるようになる。
それより前、Anthropicのエンジニアは、ユーザーの使用量制限が到達する速度が「予想よりはるかに速い」ことをすでに確認していた。(出典:PANews)