Claude Code v2.1.150 добавляет удаленное внедрение системных подсказок через сеть

Claude Code v2.1.150 вводит механизм, который загружает системные промпты с серверов Anthropic при запуске и каждые 60 секунд через флаг GrowthBook, фактически обеспечивая удаленную инъекцию промптов. Изменение, описанное в журнале изменений как «Внутренние улучшения инфраструктуры (без видимых для пользователя изменений)», добавляет два источника данных, которые внедряют произвольные строки в системный промпт LLM с доступом к оболочке.
Как это работает
- Точка загрузки bootstrap: При запуске Claude Code вызывает
api.anthropic.com/api/claude_cli/bootstrapи кэширует ответ на диск. - Флаг GrowthBook: Флаг
tengu_heron_brookобновляется каждые 60 секунд через фоновую синхронизацию. Любая строка, возвращаемая этими точками, внедряется в системный промпт.
В предыдущих версиях точка внедрения существовала, но была мертвым кодом, возвращающим null. В версии v2.1.150 сетевой запрос был активирован в функции n0A, а флаг регистрируется через Rv("heron_brook", () => nAA()). Функция nAA читает кэшированное значение с диска.
Блокировка инъекции
Пользователи, которые патчат свои системные промпты (например, с помощью инструментов типа tweakcc), могут заблокировать удаленную инъекцию с помощью переменных окружения:
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 export DISABLE_GROWTHBOOK=1
Команды для проверки (Linux x64)
npm pack @anthropic-ai/[email protected] --pack-destination /tmp tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}' strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'
Минимизированные имена функций специфичны для этого бинарного файла.
Кого это затрагивает
Любой, кто использует Claude Code v2.1.150 и полагается на локальное патчение промптов (например, продвинутые пользователи, разработчики, заботящиеся о безопасности) или хочет гарантировать отсутствие нежелательных изменений поведения удаленно.
📖 Полный источник: HN AI Agents
👀 Смотрите также

Перереализация библиотеки chardet с использованием ИИ вызывает вопросы о лицензировании под копилефтом.
Дэн Бланчард использовал Anthropic Claude для переписывания с нуля библиотеки chardet на Python, изменив лицензию с LGPL на MIT. Получившийся код имеет менее 1,3% сходства с предыдущими версиями, что вызвало дебаты о том, подрывает ли переписывание с помощью ИИ защиту, предоставляемую копилефтом.
Как работает водяной знак текста в Claude
Будущий метод водяных знаков Claude использует ключ и предыдущие слова для изменения случайных выборов без ущерба для качества вывода. Он разработан для соответствия закону ЕС об ИИ.

Claude Code v2.1.181: синтаксис /config, события Apple в песочнице, исправления потоковой передачи
Claude Code v2.1.181 добавляет синтаксис /config key=value для встроенных настроек, sandbox.allowAppleEvents на macOS и CLAUDE_CLIENT_PRESENCE_FILE. Также обновляет Bun до 1.4, исправляет кэширование подсказок при пользовательских URL API, проблемы с записью на сетевые диски и множество регрессий при запуске.

OpenClaw v2026.6.10: Автоматический быстрый режим, исправления маршрутизации моделей и политики доверенных инструментов
OpenClaw v2026.6.10 добавляет автоматический быстрый режим, исправляет маршрутизацию моделей Z.ai GLM-5, улучшает идентификацию сеансов между каналами и повышает надежность политик доверенных инструментов.