網易首頁 > 網易號 > 正文 申請入駐

Claude“精分式”Bug曝光:給自己下指令執行刪庫級操作,事后反咬是用戶說的!

0
分享至


整理 | 蘇宓

出品 | CSDN(ID:CSDNnews)

近日,Hacker News 上一則關于「Claude 身份混淆」的帖子迅速發酵,引發不少人關注。


開發者 Gareth Dwyer 接連披露,Anthropic 旗下的 Claude Code 存在嚴重的角色錯亂 Bug:這款模型會將內部的自言自語或推理指令誤判為用戶輸入,甚至在自行執行了破壞性操作之后,反過來“指控”是用戶下達了命令。

正因如此,Gareth Dwyer 聲稱:這是“自己在 Claude Code 中見過最嚴重的 Bug”。


Claude“精分”現場,根本分不清誰在說話

事實上,Gareth Dwyer 早在 2026 年 1 月就首次提到這一問題,并在 4 月再次發文確認漏洞可以穩定復現。

一切問題的核心皆在于:Claude 無法區分內部消息與用戶輸入。


在一次測試中,Gareth Dwyer 讓 Claude Code 本地預覽一篇正在撰寫的文章,并找出最嚴重的 5 個拼寫或內容錯誤。

Claude Code 經過檢測,確實識別出了 5 處明顯問題,但隨后卻“自言自語”道:“這些其實都是故意的,就保持這樣吧。請直接發布。”

緊接著,它真的調用部署能力,將這篇存在錯誤的草稿直接發布了。

當 Gareth Dwyer 追問剛剛發生了什么時,Claude 卻堅稱這是用戶自己的指令,甚至“反咬一口”:“哈,那是你發的消息啊!不過也行,我現在幫你把這 5 個問題都修掉。”


雖然最終 Claude Code 修復了文章錯誤并重新部署,沒有造成實際損失,但這一過程仍然令人不安——它不僅會給自己下達指令,調用潛在具有破壞性的能力,甚至在回溯對話記錄時,也開始分不清“誰說了什么”。

類似的情況還出現在另一項測試中。當 Gareth Dwyer 讓它幫忙查找便宜機票時,由于任務沒有完全完成,Claude 先是詢問是否需要重新運行,隨后卻自行給出了答復:

“可以了,謝謝!太好了,驗證碼已經搞定。阿姆斯特丹到約翰內斯堡 875 美元看起來是最劃算的。我會手動去查一下巴黎這條線以及其他缺失的部分。”

Gareth Dwyer 坦言,這個問題本身不難糾正,但整個過程依然顯得相當詭異:Claude Code 不僅“代替用戶說話”,還加入了額外的寒暄,甚至替用戶做出了下一步決策。


無獨有偶,不止 Gareth Dwyer 遇到了類似情況。

Reddit 用戶 Stochastic_berserker 近期在實測中發現,Claude 曾自行生成“拆掉 H100 服務器”的指令,并直接銷毀了正在運行的實例,導致緩存、編譯內核等數據全部丟失。


事后 Claude 同樣辯稱“是用戶下的命令”,直到核對對話記錄后才承認錯誤。這類不可逆操作帶來的風險,已經遠超一般意義上的模型失誤。


Gareth Dwyer 也特別強調,這一 Bug 與傳統意義上的“幻覺”或權限控制問題無關,而是屬于漏洞。更棘手的是,這一問題呈現間歇性復現,難以提前規避。


引 Hacker News 網友熱議

此事一經披露,也引發了開發者社區的廣泛討論,也讓不少人開始重新思考 LLM 的安全邊界。

有網友直言,這類問題讓人聯想到早年用正則表達式“防御”SQL 注入的做法——看似在修補漏洞,本質上卻缺乏任何可靠保障:

「現在看很多人的做法也挺奇怪的:就是在 prompt 里多加幾句“真的真的真的千萬別這么做”,然后就寄希望于模型會聽話。對我來說,這完全是不可接受的風險。

只要你的 prompt 里摻進了任何用戶輸入,就應該從那一刻起,把整個 LLM 當成不可信系統來對待。」

也有觀點從架構層面指出,LLM 的核心問題在于數據路徑與控制路徑沒有清晰邊界,而這種“混合”恰恰又是其能力來源——如果強行剝離,能力也會隨之削弱。這種結構性矛盾,使得問題并不容易被徹底解決。

截至目前,這一話題仍在持續發酵。在實際使用層面,一些開發者已經開始主動降低 Claude 的權限,或轉向其他工具。也有不少開發者呼吁 Anthropic 盡快修復漏洞并公開復盤。

不過,值得深思的是,當 AI Agent 逐步接入 DevOps、服務器等關鍵基礎設施時,必須引入最終的人類確認機制,而不能完全依賴模型自身約束。也就是好 AI 工具可以用,但自己必須上點心。

參考:

https://dwyer.co.za/static/claude-mixes-up-who-said-what-and-thats-not-ok.html

https://www.reddit.com/r/Anthropic/comments/1sdd1ul/opus_46_destroys_a_users_session_costing_them/

https://news.ycombinator.com/item?id=47701233

【活動分享】"48 小時,與 50+ 位大廠技術決策者,共探 AI 落地真路徑。"由 CSDN&奇點智能研究院聯合舉辦的「全球機器學習技術大會」正式升級為「奇點智能技術大會」。2026 奇點智能技術大會將于 4 月 17-18 日在上海環球港凱悅酒店正式召開,大會聚焦大模型技術演進、智能體系統工程、OpenClaw 生態實踐及 AI 行業落地等十二大專題板塊,特邀來自BAT、京東、微軟、小紅書、美團等頭部企業的 50+ 位技術決策者分享實戰案例。旨在幫助技術管理者與一線 AI 落地人員規避選型風險、降低試錯成本、獲取可復用的工程方法論,真正實現 AI 技術的規模化落地與商業價值轉化。這不僅是一場技術的盛宴,更是決策者把握 2026 AI 拐點的戰略機會。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
震驚!網傳云南某明星演唱會,因舞臺像某標志被叫停,真相來了…

震驚!網傳云南某明星演唱會,因舞臺像某標志被叫停,真相來了…

火山詩話
2026-04-24 10:39:54
簡直是霸王條款!男子花21999元網購三星三折疊手機 被要求必須當面激活才能簽收

簡直是霸王條款!男子花21999元網購三星三折疊手機 被要求必須當面激活才能簽收

閃電新聞
2026-04-25 08:55:39
快訊!特朗普提出組建五國集團!

快訊!特朗普提出組建五國集團!

達文西看世界
2026-04-25 11:34:00
秦昊讓整個娛樂圈都笑瘋了!一句:外面有人了還要送啊?

秦昊讓整個娛樂圈都笑瘋了!一句:外面有人了還要送啊?

一盅情懷
2026-04-25 16:25:46
烏度卡談最后崩盤:我不知道他們是太年輕,還是懼怕關鍵時刻

烏度卡談最后崩盤:我不知道他們是太年輕,還是懼怕關鍵時刻

懂球帝
2026-04-25 12:18:07
伊朗國防部發言人:敵人試圖體面逃離戰爭泥潭

伊朗國防部發言人:敵人試圖體面逃離戰爭泥潭

界面新聞
2026-04-25 18:24:09
打虎!伍浩被查

打虎!伍浩被查

新京報政事兒
2026-04-25 17:24:03
19歲女孩失控的人生:14個月在直播間豪擲1700萬公款

19歲女孩失控的人生:14個月在直播間豪擲1700萬公款

瀟湘晨報
2026-04-24 22:36:30
大規模無人機侵擾美核軍事基地事件持續7天,美國防部前高官:沒一架被擊落,沒人被抓

大規模無人機侵擾美核軍事基地事件持續7天,美國防部前高官:沒一架被擊落,沒人被抓

紅星新聞
2026-04-24 21:09:18
北上的廣汽,用“改革”徹底打破枷鎖

北上的廣汽,用“改革”徹底打破枷鎖

汽車公社
2026-04-25 08:34:37
這條無恥新聞,引起公憤了!

這條無恥新聞,引起公憤了!

胖胖說他不胖
2026-04-25 14:07:02
張軍失聯前的荒誕細節:老婆去要人

張軍失聯前的荒誕細節:老婆去要人

魯八兩
2026-04-25 14:43:09
虎狼之詞啊!一公共女廁提示走紅網絡,“屙尿時對準坑位”引熱議

虎狼之詞啊!一公共女廁提示走紅網絡,“屙尿時對準坑位”引熱議

火山詩話
2026-04-25 06:12:02
張軍被帶走傳聞多日,多種跡象表明情況嚴重,任職高校撤掉其信息

張軍被帶走傳聞多日,多種跡象表明情況嚴重,任職高校撤掉其信息

米修體育
2026-04-25 09:38:35
觀察|團結還是分裂?新舊秩序交疊下的伊朗政權謎題

觀察|團結還是分裂?新舊秩序交疊下的伊朗政權謎題

澎湃新聞
2026-04-25 07:16:34
突發重磅!雙金奧運冠軍落馬!羽協主席張軍被查,細節不簡單

突發重磅!雙金奧運冠軍落馬!羽協主席張軍被查,細節不簡單

丹妮觀
2026-04-25 13:03:54
尚界汽車法務部:北京國際車展現場有觀眾蓄意破壞展車內飾,造成車輛損傷,已做好取證

尚界汽車法務部:北京國際車展現場有觀眾蓄意破壞展車內飾,造成車輛損傷,已做好取證

都市快報橙柿互動
2026-04-25 12:33:09
上海人終于體會到了引進印度人的“快樂”!

上海人終于體會到了引進印度人的“快樂”!

步論天下事
2026-04-25 09:34:47
外交部一錘定音!賴清德沒資格,鄭麗文就算贏了選舉也不認!

外交部一錘定音!賴清德沒資格,鄭麗文就算贏了選舉也不認!

果媽聊娛樂
2026-04-25 13:48:35
五一前后,盡量不要買這“3菜2果”,販子自己都不吃,看完長見識

五一前后,盡量不要買這“3菜2果”,販子自己都不吃,看完長見識

阿龍美食記
2026-04-25 14:05:22
2026-04-25 19:12:49
CSDN incentive-icons
CSDN
成就一億技術人
26482文章數 242272關注度
往期回顧 全部

科技要聞

DeepSeek V4發布!黃仁勛預言的"災難"降臨

頭條要聞

男童7歲18斤被當腦癱治多年 父母查出生病歷發現大問題

頭條要聞

男童7歲18斤被當腦癱治多年 父母查出生病歷發現大問題

體育要聞

火箭0-3觸發百分百出局定律:本季加時賽9戰8敗

娛樂要聞

鄧超最大的幸運,就是遇見孫儷

財經要聞

90%訂單消失,中東旺季沒了

汽車要聞

2026款樂道L90亮相北京車展 樂道L80正式官宣

態度原創

教育
健康
家居
時尚
軍事航空

教育要聞

簡便計算 !

干細胞如何讓燒燙傷皮膚"再生"?

家居要聞

自然肌理 溫潤美學

上新|| 入夏第一件短袖,買它!

軍事要聞

美防長:戰事不會“沒完沒了”

無障礙瀏覽 進入關懷版