求助各位佬友:Claude被提示词注入了?

Infty 2026-06-16 17:57 1


我有一个朋友从不知名号商那买的Claude,是用oauth登录的,但是看这个对话很奇怪,像是串了sesstion或者上游api提示词注入了.


但是这是怎么做到的啊?我全部的信息就是:oauth登录,号商还给了一个ip+一个端口,让Claude code走这个.我之前在L站也刷到过类似的提示词注入的帖子,想求助一下佬友有什么思路或者这个该从哪查起?


非常抱歉信息不够多,我和朋友都不是纯计算机出身,没什么头绪

最新回复 (6)
  • NaiveMagic 06-16 17:58
    1

    先说明本人的使用环境:
    我使用的是 AnyRouter 提供的 Opus 4.8,客户端为 Claude Code v2.1.173。
    在一次正常对话过程中,我发现 Claude 输出了一段非常诡异的内容:
    [image]
    它说会话中出现了恶意 Prompt、伪造的工具结果以及类似 <system-reminder> 的注入内容。
    我当时第一反应:是不是本地之前安装了恶意 Skill、…


    模型幻觉罢了,A\ 安全对齐自己攻击自己

  • Jeff 06-16 17:59
    2

    确实 站里看到的这种问题都是用的claude a/真是拉完了 ^-^

  • ANON 06-16 18:00
    3

    不对吧,给ip加端口就不一定安全了吧。


    (虽然一般来说是保证使用者用相同的网络环境?

  • 时牧 06-16 18:00
    4

    好像因为这个幻觉问题,导致不少人误会过any

  • Infty 楼主 06-16 18:02
    5

    !原来是这样吗?谢谢佬友,我以为是从ip+端口注入或者伪装oauth实际api呢(如果是这样有点超出我的认知了)

  • NaiveMagic 06-16 18:27
    8

    如果它给的是代理实际上是没有风险的,因为请求都是通过 https 发送到 api.anthropic.com 的,如果是让你更换 ANTHROPIC_BASE_URL 说明是中转站,那倒是能实现提示词注入

* 帖子来源Linux.do
返回