Функция нового питомца Claude взломана за один день: сообщество выпустило инструмент с открытым исходным кодом Open-Source Re-Draw Tool

robot
Генерация тезисов в процессе

По данным мониторинга 1M AI News, спустя всего несколько часов после запуска новой функции для питомца/системы buddy в Claude Code, разработческое сообщество обнаружило метод перерисовки по просочившемуся исходному коду. Открытые инструменты и учебные материалы уже разошлись по таким платформам, как Linux.do, V2EX и GitHub. Существует как минимум два метода перерисовки. Один нацелен на фиксированное значение соли в алгоритме генерации питомца: оно жёстко зашито строкой из 15 символов в скомпилированном продукте Claude Code. Заменив его строкой той же длины, можно изменить случайное зерно, а соответствующее значение для целевого питомца найти перебором (brute force) с перечислением. Другой метод использует различия в путях аутентификации: когда подписанные пользователи входят в систему обычным образом, сервер выдает accountUuid как зерно для питомца, которое нельзя подделать. Однако при аутентификации через переменные окружения это значение не записывается в локальную конфигурацию, поэтому система может перейти к редактируемому полю userID. Метод изменения соли является самым слабым, так как он будет перезаписан в следующем обновлении Claude Code. Изменение userID также имеет ограниченный срок действия для подписанных пользователей: Anthropic может просто добавить логику, чтобы записывать accountUuid из пути с переменными окружения, и тем самым заблокировать это. API-пользователи (которые проходят аутентификацию с помощью собственного API Key) не имеют accountUuid, что позволяет им напрямую изменять userID, давая более длительное «окно возможностей», но Anthropic может аналогично блокировать это, сгенерировав стабильный идентификатор через хэширование API Key. Скелетные данные не хранятся локально; они вычисляются в реальном времени при каждом запуске, то есть любые серверные исправления могут вступить в силу сразу. Кроме того, userID используется не только для системы питомца. Просочившийся исходный код указывает, что отчеты телеметрии и группы A/B-тестирования тоже считывают это значение, и его изменение может привести к аномалиям экспериментальных функций или фрагментации данных.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить