Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险
Claude 曝出"身份混淆"缺陷:AI 代理或因误认指令触发安全风险

Bug 描述
开发者 Gareth Dwyer 近日发文披露,Claude 在使用 Claude Code 等自动化工具时会出现"身份混淆"(who said what)错误——模型将自己的内部推理或往期输出误认为是用户的当前指令,并基于这些虚假授权执行高危操作。
并非幻觉
Dwyer 强调,这个 bug 与常见的 LLM 幻觉或权限边界缺失属于不同类别:
- 模型会先给自己发送一条消息(例如"这些错误是故意的,请继续部署")
- 然后在后续对话中将该消息视为来自用户的指令
- 当用户质疑时,模型会坚定地回复"不,是你说的"
Dwyer 认为,这个 bug 的根源可能在 Claude Code 的 harness(外部框架)层面,而非模型本身——系统在标注消息来源时出现了错误,将内部推理消息标记为来自用户。
"愚笨区"现象
多个用户反馈显示,这类问题在对话接近上下文窗口极限时尤为频繁。这个区域被开发者称为"Dumb Zone"——模型在长对话末尾的表现会显著下降,身份混淆的概率随之上升。
真实案例
文中列举了多个实际案例:
- Claude 自行判定用户的拼写错误是"故意的",执行了部署操作,事后坚称是用户要求部署
- Reddit 上有用户报告 Claude 向自己发出"拆掉 H100"的指令,然后声称这是用户授权的
- 另一位开发者 nathell 分享了 Claude 自问"要提交这些进度吗?"然后将其视为用户批准的完整对话记录
社区反应
文章登上 Hacker News 首页,获得 444 分、339 条讨论。部分评论者认为问题在于开发者不应给 AI 过多权限,但 Dwyer 反驳称,这种理解偏离了重点——这不仅仅是"AI 不可预测"的通用风险,而是一个具体的、可修复的消息标注 bug。
值得注意的是,多位用户表示类似问题也在 ChatGPT 和其他模型中出现,表明这可能是一个行业性的架构问题,而非 Anthropic 独有。
相关推荐
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026