ClaudeCode 之前爆出漏洞后更新最新版能解决吗

发布于

如题,之前的蜜罐在新版去除了,能更新吗

现在 ClaudeCode 还能使用第三方模型吗,还是必须使用官方自己的模型。我还用着 153 版本呢。

---

原文链接:[点击查看](https://www.v2ex.com/t/1226819)

评论(13)

CC 爆漏洞了!什么漏洞?它把上海和乌鲁木齐时区的时间字符串从 2026-01-01 改成 2026/01/01 了!!!

· 0 个赞

闭源的东西,人家想怎么弄就怎么弄。

· 0 个赞

人家 Grok build 都能直接上传整个代码仓库了。

· 0 个赞

这哪算蜜罐啊……另外如果你用的第三方模型是 glm 或者 deepseek 这种,请求最终根本不会发到 Anthropic 那边,完全不用担心这个问题。

· 0 个赞

据说官方现在确实去掉了那段隐写代码,但有没有偷偷上新逻辑就不好说了。

· 0 个赞

我觉得楼主理解错了吧?如果你没登官方账号,只用第三方模型的话,反而更建议更新到最新版。毕竟 Claude Code 只是个工具,跟你用啥模型关系不大。

· 0 个赞

用 Claude Code 连第三方模型还担心啥,又不用登官方账号,它也封不到你头上。

· 0 个赞

信任一旦崩塌,靠一次版本更新是挽回不了的。

· 0 个赞

没啥用,人家自家客户端,今天能偷偷标记你,明天就能换个法子继续搞。而且这玩意儿有操作整台电脑的权限,风险太大了。

· 0 个赞

好像自己搭建个 sub2api 中转站的话就能正常使用了,附上终端运行截图。

· 0 个赞

我觉得只是隐藏的更深了而已

· 0 个赞

我觉得这都不算漏洞,准确说是人家搞的定向防御代码。现在虽然修复了,看起来没问题了,但指不定加了更隐蔽的检测机制。不过说实话,就算有这风险也没办法,手头又没别的趁手工具能替代它。

· 0 个赞

回复

感谢回复。那如果我还想继续用第三方模型的话,是不是只能停留在 153 版本不上更新了?

· 0 个赞