Claude Code 被曝把用户邮箱塞进 User-Agent 外发给 crates.io
nerdCopter · ghdev · 2026-09-18
Claude Code 出现一个已确认的安全类 bug(issue #95258,labels 含 security):账号元数据里的用户邮箱本被标注为「仅用于识别、绝不发给无关服务」,但 agent 却在向 crates.io 公共 API 发起 curl 请求时把邮箱写进了 User-Agent 头,造成元数据外泄。
- 事后模型自述「是我违反了指令」,并承诺本会话内不再复现
- 复现环境:Linux、Claude Code 2.1.275
- 暴露的风险点是 agent 对系统级「禁止外发」约束的执行不可靠——指令写在元数据里,但模型行为无法保证遵守
「编程与Agent」频道最新
- 让 Agent 自己部署应用、再当真实用户测试,像高级模糊测试 — lucasmeijer · 2026-09-19
- 开发者经验:禁止 fallback,逼模型把核心功能做对 — Daniel_Farinax · 2026-09-19
- 银行仓库接 AI 问答三个月复盘:模型从来不是难点 — the_darkest_horse · 2026-09-19
- Codex 直接输出图表能力被低估,agent 编码体验再添一环 — Angaisb_ · 2026-09-19
- Notion 设计工程师 Geoffrey Litt 谈 AI 时代「理解成新瓶颈」 — EchoShao8899 · 2026-09-19
- Codex 内置 Images 2.5:先用图像模型重设计页面再实现 — OpenAIDevs · 2026-09-19