事件說明

社群近期流傳一份指控,聲稱 Anthropic 的 AI 編程工具 Claude Code 在版本 2.1.193、2.1.195、2.1.196 中,透過系統提示暗中傳送使用者的路由設定、時區及可能與中國有連結的 Proxy 設定資訊。

指控最初在 Reddit 論壇流傳,隨後在 GitHub 出現更詳細的「驗證報告」,形容此為「隱藏在系統提示內的隱蔽通道」,在開發者社群引發高度關注。

Anthropics 技術人員 Thariq Shihipar 隨即跳出來公開說明,針對指控提出回應,否認惡意收集行為。

重點

  • Claude Code 2.1.193、2.1.195、2.1.196 版被指在系統提示中洩漏用戶網路環境資訊
  • 指控起源 Reddit,後在 GitHub 出現驗證文件稱之為「隱蔽通道」
  • Anthropic 技術人員 Thariq Shihipar 公開出面回應說明
  • 事件引發開發者對 AI coding 工具透明度與隱私的高度警覺

編輯按

AI 編程工具已深度嵌入開發流程,此類「系統提示黑盒子」爭議將持續考驗廠商的透明度。Anthropic 的即時回應有助於恢復信任,但也再次凸顯:隨著 AI agent 工具愈發強大,其行為邊界必須更清楚地向用戶揭露。

本文由 AI 整理,原文:TechNews 科技新報