注册并分享邀请链接,可获得视频播放与邀请奖励。

与「URUMU」相关的搜索结果

URUMU 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 URUMU 的内容
¡Hola, Uruguay – estamos aca! 🇺🇾
Layer 2 helps networks move faster and handle more.
0
23
35
2
转发到社区
Claude Code 被指在系统提示词里偷偷给中国代理用户“打水印” 一份 Reddit 帖子和一份 GitHub 上的独立验证报告指控:Anthropic 的编程工具 Claude Code 会悄悄检查用户是否通过中国相关的代理服务器访问,如果是,就在发给 Anthropic 的系统提示词里用几乎肉眼不可见的 Unicode 字符差异来“标记”这些用户。 具体怎么做的?安全研究员 Adnane Khan 在 GitHub 上发布了针对 Claude Code v2.1.193 到 v2.1.196 的逆向分析报告。他从二进制文件中提取出了完整的 JavaScript 代码,还原了整个机制。 Claude Code 在每次请求时都会在系统提示词中写入一行“Today's date is 2026-06-30.”之类的日期信息。报告称,当用户设置了 ANTHROPIC_BASE_URL 环境变量(用来把请求转发到非 Anthropic 官方的代理服务器时),Claude Code 会执行以下检查: 第一,看你的代理服务器域名是否在一个包含 147 个条目的列表里。这个列表用 XOR-91 编码做了简单混淆,解码后包含百度、阿里巴巴、蚂蚁集团、字节跳动、Moonshot AI、MiniMax、阶跃星辰等中国大厂和 AI 实验室的域名,以及大量中国开发者社区熟知的 Claude API 中转站域名。 第二,看你的系统时区是不是 Asia/Shanghai 或 Asia/Urumqi。 然后,它用两种方式把检测结果“编码”进系统提示词。一是日期分隔符:如果命中中国时区,日期格式从 2026-06-30 变成 2026/06/30。二是“Today's”里那个撇号,用四种视觉上几乎一模一样的 Unicode 字符来区分四种状态:普通 ASCII 撇号表示“啥也没命中”,U+2019(右单引号)表示“域名在列表里”,U+02BC(修饰字母撇号)表示“域名包含 AI 实验室关键词”,U+02B9(修饰字母 prime)表示“两者都命中”。 Adnane Khan 的报告用了一个精确的词来描述这个机制:隐蔽信道(covert channel)。 这些字符差异,正常用户几乎不可能注意到。它们不会以单独的遥测数据包发出,而是搭便车藏在每次请求都会发送的系统提示词里。 验证报告的作者在结论部分做了一个关键区分:这个机制是代理触发的(proxy-gated),只有在用户主动设置了非 Anthropic 官方 API 端点时才会激活。正常通过 api.anthropic. com 使用 Claude Code 的绝大多数用户不受影响。它也不是数据外泄,没有额外的网络请求或文件访问,只是在已有的系统提示词里做了字符替换。 但报告也指出了两个问题。 第一,它是未公开的。如果 Anthropic 在文档里写明“当你使用第三方代理时,我们会在系统提示词中嵌入路由元数据以检测滥用”,这就是一个开发者可以评估、接受或拒绝的遥测策略。但把信号藏在肉眼不可见的 Unicode 字符里,用 XOR 混淆域名列表,这让人没法审计。 第二,它误伤范围太广。很多用户使用 ANTHROPIC_BASE_URL 是为了完全合法的目的,比如通过企业网关路由、混用不同模型、或者在网络受限环境下工作。这些用户会被一视同仁地打上标记。而真正的专业转售商,看到这种机制后绕过它只需要几秒钟。报告原文的说法是:作为反滥用手段它很弱,作为隐私问题它标记了不该标记的人群。 Claude Code 不是一个普通的聊天窗口。它能读你的代码仓库、运行终端命令、修改文件。Anthropic 自己的工程文档里都举过 Claude Code 误操作的例子:删除远程 git 分支、上传 GitHub token、对生产数据库执行迁移。对于这样一个需要深度信任才能使用的工具,用户有权知道它在背后做了什么。 截至发稿时,Anthropic 尚未对这一指控做出公开回应。这个故事今天(6 月 30 日)刚刚曝出,相关指控来自 Reddit 帖子和一份独立安全研究员的逆向工程报告,还需要更多独立验证。代码已经被提取并公开,任何有能力的开发者都可以自行检查 Claude Code 的二进制文件来确认或否认这些发现。
显示更多
0
52
309
50
转发到社区
Claude Code 2.1.91 被指隐蔽进行遥测,暗传代理与时区信息 一名发布逆向分析的用户称,Claude Code 自 2026 年 4 月发布的 2.1.91 起,会在启用 proxy 时检查系统时区是否为 Asia/Shanghai 或 Asia/Urumqi,并判断 proxy URL 是否指向中国域名或中国 AI 实验室,再通过改写 system prompt 中的日期格式和“Today’s date is”的 Unicode 撇号,把结果编码进发往 Anthropic API 的提示词。 Reddit帖文还称,这段逻辑经过 XOR 密钥 91 混淆,更新日志未披露,目的在于识别中国地区的未授权转售、账号滥用或模型蒸馏。争议在于它究竟是隐蔽遥测还是越界监控:反对者指其未告知用户,支持者则认为反滥用措施可以理解,但应更透明。
显示更多
0
31
192
18
转发到社区
🚀劲爆消息!Claude Code 被曝疑似内置“隐藏后门”,专门检测中国用户。Claude封号原因终于找到了!!! 据 Reddit 爆料:从 2.1.91 版本开始,Claude Code 会在用户开启代理时检查系统时区是否为 Asia/Shanghai / Asia/Urumqi,并判断代理 URL 是否指向中国域名或中国 AI 实验室。 更隐蔽的是,这些信息并不是直接上报,而是通过修改系统提示词里的日期格式和撇号字符来“编码”传递:比如把日期从 2026-06-30 变成 2026/06/30,再用不同 Unicode 撇号区分用户环境。 换句话说,如果爆料属实,Claude Code 不只是检测代理,而是在用户几乎无法察觉的情况下,把“中国时区 / 中国代理 / AI Lab 关联”这类信息塞进系统 prompt。 这件事真正可怕的地方不在于 Anthropic 想防止中国区倒卖或模型蒸馏,而在于:开发者把 Claude Code 当作拥有文件系统和 Shell 权限的编程助手使用,一旦客户端可以偷偷修改 prompt、隐藏检测逻辑,信任边界就已经被打破了。 今天是“检测中国用户”,明天会不会是更复杂的行为控制? #Claude# #ClaudeCode# #Anthropic# 原文如下⬇️
显示更多
0
34
125
26
转发到社区
Tesla has officially announced that Model 3 and Model Y sales will start soon in Uruguay 🇺🇾
0
51
1.8K
94
转发到社区
Tesla has announced that they are launching in Uruguay soon. This would mark the third South American country Tesla vehicle sales would be available.
0
72
2.9K
217
转发到社区
Ha venido un Uruguayo a mí casa y me acaba de reventar la cabeza con un palo. Estoy camino del hospital. Ismail Elfath ha dejado seguir.
0
4
320
39
转发到社区
Alguien puede explicarle a los uruguayos que esto es fútbol y no un combate de UFC?
0
144
8K
283
转发到社区
el que ayer dijo que el himno uruguayo es una persecución de tom y jerry, lo amo con mi vida
0
225
57.6K
5.2K
转发到社区