Claude Code v2.1.150 добавляет удаленное внедрение системных подсказок через сеть

✍️ OpenClawRadar📅 Опубликовано: 25 мая 2026 г.🔗 Source
Claude Code v2.1.150 добавляет удаленное внедрение системных подсказок через сеть
Ad

Claude Code v2.1.150 вводит механизм, который загружает системные промпты с серверов Anthropic при запуске и каждые 60 секунд через флаг GrowthBook, фактически обеспечивая удаленную инъекцию промптов. Изменение, описанное в журнале изменений как «Внутренние улучшения инфраструктуры (без видимых для пользователя изменений)», добавляет два источника данных, которые внедряют произвольные строки в системный промпт LLM с доступом к оболочке.

Как это работает

  • Точка загрузки bootstrap: При запуске Claude Code вызывает api.anthropic.com/api/claude_cli/bootstrap и кэширует ответ на диск.
  • Флаг GrowthBook: Флаг tengu_heron_brook обновляется каждые 60 секунд через фоновую синхронизацию. Любая строка, возвращаемая этими точками, внедряется в системный промпт.

В предыдущих версиях точка внедрения существовала, но была мертвым кодом, возвращающим null. В версии v2.1.150 сетевой запрос был активирован в функции n0A, а флаг регистрируется через Rv("heron_brook", () => nAA()). Функция nAA читает кэшированное значение с диска.

Ad

Блокировка инъекции

Пользователи, которые патчат свои системные промпты (например, с помощью инструментов типа tweakcc), могут заблокировать удаленную инъекцию с помощью переменных окружения:

export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1
export DISABLE_GROWTHBOOK=1

Команды для проверки (Linux x64)

npm pack @anthropic-ai/[email protected] --pack-destination /tmp
tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz
strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}'
strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'

Минимизированные имена функций специфичны для этого бинарного файла.

Кого это затрагивает

Любой, кто использует Claude Code v2.1.150 и полагается на локальное патчение промптов (например, продвинутые пользователи, разработчики, заботящиеся о безопасности) или хочет гарантировать отсутствие нежелательных изменений поведения удаленно.

📖 Полный источник: HN AI Agents

Ad

👀 Смотрите также

Редизайн панели управления OpenClaw v2026.3.12 объединяет элементы интерфейса.
Новости

Редизайн панели управления OpenClaw v2026.3.12 объединяет элементы интерфейса.

OpenClaw v2026.3.12 представляет полный редизайн панели управления, объединяющий модульные представления для чата, конфигурации, агентов и сессий, а также командную палитру, нижние вкладки для мобильных устройств, слеш-команды, поиск, экспорт и закрепленные сообщения в едином интерфейсе.

OpenClawRadar
Бизнес-стратегия Anthropic: Доходы от API определяют ограничения потребительского уровня
Новости

Бизнес-стратегия Anthropic: Доходы от API определяют ограничения потребительского уровня

Потребительские подписки Anthropic работают в убыток, субсидируются для создания доли рынка в сфере ИИ, в то время как их API-бизнес приносит доход. Уровень Pro за $20 намеренно ограничен, чтобы направлять пользователей к более ценным подпискам Max.

OpenClawRadar
GLM-5.1 выпущен с производительностью в кодировании на уровне Claude Opus 4.5
Новости

GLM-5.1 выпущен с производительностью в кодировании на уровне Claude Opus 4.5

Модель GLM-5.1 от Zhipu AI теперь доступна всем пользователям Coding Plan, набрав 77,8 балла на SWE-bench-Verified и 56,2 балла на Terminal Bench 2.0. Модель имеет окно контекста в 200K токенов, максимальный вывод в 128K токенов и 744B параметров, из которых активировано 40B.

OpenClawRadar
Claude Code 2.1.80 добавляет видимость лимитов запросов, push-уведомления через MCP и улучшения памяти.
Новости

Claude Code 2.1.80 добавляет видимость лимитов запросов, push-уведомления через MCP и улучшения памяти.

Версия Claude Code 2.1.80 добавляет видимость лимитов запросов в строке состояния, push-сообщения MCP через флаг --channels, встроенную конфигурацию плагинов и сокращает использование памяти на 80 МБ при запуске.

OpenClawRadar