Пользователи сообщили на GitHub, что при использовании AI-ассистента Claude Code от компании Anthropic они столкнулись с IP-адресами, именами пользователей и паролями Root, которые не принадлежат им. AI-ассистент считывает эти пароли, автоматически подключается к чужим серверам через SSH и вносит изменения в базы данных, что приводит к тому, что AI использует учетные данные других пользователей. Технические специалисты сообщества проанализировали ситуацию и пришли к выводу, что проблема может быть связана с неэффективностью механизма изоляции кэша префиксов подсказок большого модели, что приводит к столкновениям кэша между разными пользователями и потенциальной утечке конфиденциальной информации. Также возможно, что модель случайно угадала реальные IP-адреса и слабые пароли, или история локальных проектов загрязнила контекст. В настоящее время этот вопрос был помечен GitHub как относящийся к безопасности и ожидает официальной проверки.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























![TradingView интегрирует данные рынка Hyperliquid и Trade[XYZ]](/public-static/17_6433af618d.png?format=avif)