claude 咨询贴

zihao1 2026-06-12 01:17 1

我想问下用 claude opus 4.8 执行任务 突然给我弹出这个是什么原因。

我问了一下 claude 是冒充我本人套取我项目中的密钥

有没有大佬解答一下



最新回复 (7)
  • 莹酱 06-12 01:19
    1

    看这样子你装了什么tool

    要不检查一下mcp工具那边?

    还有一种可能,如果你接的中转的话可能是被替换提示词了

  • zihao1 楼主 06-12 01:20
    2

    还有一种可能,如果你接的中转的话可能是被替换提示词了



    我用的某公益的claude,mcp我本地没有

  • MapleGao 06-12 01:21
    3

    中转站的promp供应链攻击,你得

  • 莹酱 06-12 01:22
    4

    莹酱这边建议你抓个包

    看看是不是system prompt有大问题

    可能你的数据已经被偷走了

    建议用用packy的隐私工具去请求,

    自动把key给删了再传回会好些

    但如果真的投毒的话,建议拉去抨击一下


    privacy-filter

    纯 Go 实现,零依赖,单个二进制文件
    支持三种接入方式:import 包、HTTP 接口、gRPC
    两层检测机制:结构化 PII 识别 + Gitleaks 全套 222 条规则

    之前在 PackyCode 上线隐私过滤功能后,收到不少反馈和需求,所以直接开源了。
    欢迎大家 star、试用、提 issue、PR
    项目地址:https://github.co…
  • 暮光 06-12 01:42
    5

    看起来是被提示词注入了,定位一下是谁在攻击吧,永久拉黑

  • edgyTaro 06-12 01:59
    6

    真吓人啊,还好claude没有被攻击成功,佬友查出来之后给他曝光

  • ErTen6 06-12 02:00
    7

    如果是站内的公益站挂出来吧,发这段话给让 codex 什么的 官方 ai 扫一遍项目目录,mcp,skill, 都没有的话基本就是公益站投毒了

* 帖子来源Linux.do
返回