欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Claude Code 会话/缓存泄漏漏洞分析:工作区隔离机制失效导致跨用户数据污染

2026/7/4网络安全

Anthropic 的 Claude Code 工具存在严重安全漏洞:工作区会话缓存未隔离,可能导致企业用户与消费者账户之间的敏感数据泄露。

漏洞概述

2026 年 7 月 4 日,一位名为 milesrichardson-edb 的用户在 Anthropic 的 Claude Code 开源仓库中提交了一个严重的安全问题(Issue #74066)。该问题描述了一种令人不安的现象:用户明明已经认证到企业 ZDR(Zero Data Retention,零数据保留)工作区,却收到了来自 AI 助手的、明显属于其他用户的上下文内容——具体来说,AI 突然开始询问用户想要什么样的砖块来建造 Minecraft 神庙,并在总结中自信地表示“正在建造一个 Minecraft 神庙”。

技术细节分析

1. 会话/缓存泄漏现象

用户报告的核心问题是:工作区实例之间或消费者账户之间的会话/缓存未能正确隔离。具体表现为:

  • 用户已认证到企业 ZDR 工作区(理论上应保证数据隔离和零保留)
  • AI 助手的提示和上下文突然“污染”了用户的当前会话
  • 污染内容明显来自另一个用户或另一个工作区的活动(建造 Minecraft 神庙)

2. 环境信息

  • 平台: macOS (darwin)
  • 终端: Apple_Terminal
  • 版本: 2.1.199
  • 反馈 ID: f336f5d2-3992-4a04-9e1f-ec30f006f75e
  • 错误: 无

3. 用户操作的特殊性

用户承认自己的操作方式有些“奇怪”:

  • 在一个与当前任务无关的工作目录中启动了会话(因为该目录下有 .claude 目录,包含需要的上下文)
  • 但实际上所有工作都在另一个目录中完成
  • AI 曾经压缩过对话历史,并忘记用户“不要碰该项目目录”的指令,开始在启动目录中工作

然而,用户明确指出:这种“早期污染”与自己操作不当有关,但 Minecraft 神庙相关的提示泄漏完全是另一回事,不能归因于用户自己的设置问题。

安全影响评估

对企业用户的威胁

如果泄漏发生在企业 ZDR 工作区之间,或者从消费者账户泄漏到企业账户,后果极为严重:

  1. 敏感会话数据泄露:企业用户的对话可能包含商业机密、代码、内部策略等
  2. ZDR 承诺失效:企业购买 ZDR 服务本意是确保数据不被保留,但泄漏意味着数据可能被其他用户访问
  3. 合规性风险:可能违反 GDPR、CCPA 等数据保护法规

对普通用户的威胁

即使不涉及企业账户,消费者账户之间的泄漏也会导致:

  • 个人隐私暴露
  • 对话历史混乱
  • 信任危机

技术根因推测

虽然官方尚未发布详细分析,但根据漏洞描述可以推测以下几种可能:

1. 缓存键设计缺陷

Claude Code 可能使用某些共享资源(如文件系统路径、进程 ID 或时间戳)作为缓存键,当多个工作区实例同时运行时,缓存键可能冲突,导致一个工作区的数据被另一个工作区读取。

2. 会话复用机制漏洞

为了提升性能,系统可能在某些条件下复用会话连接。如果复用逻辑未正确检查工作区身份认证信息,就可能将用户 A 的会话分配给用户 B。

3. 内存隔离失效

在多租户架构中,每个工作区实例应有独立的内存空间。如果底层隔离机制(如容器、进程或线程隔离)存在漏洞,数据可能跨实例泄漏。

4. 文件系统缓存污染

用户提到在另一个目录中启动会话,这可能触发了文件系统级别的缓存污染。Claude Code 可能将缓存写入共享位置(如 /tmp 或 ~/.claude),当多个实例同时运行时发生写冲突或读取错误。

与已知问题的关联

该问题被标记了多个标签:

  • area:core:核心功能问题
  • area:security:安全问题
  • bug:确认是 bug
  • platform:macos:在 macOS 上复现

值得注意的是,问题发生在 macOS 平台上,可能与该平台的文件系统行为、进程管理或安全机制有关。

建议的缓解措施

在官方修复之前,用户可以考虑:

  1. 避免同时运行多个工作区实例,尤其是在不同目录下
  2. 定期清理缓存:删除 ~/.claude 或相关缓存目录
  3. 敏感会话结束后手动清除:不要依赖自动清理机制
  4. 使用不同的系统用户账户运行不同的工作区
  5. 监控 AI 输出:如果发现异常上下文,立即终止会话并报告

对 Anthropic 的建议

  1. 紧急修复:立即调查缓存/会话隔离机制,确认泄漏路径
  2. 安全审计:对多租户隔离进行全面审计
  3. 透明披露:向受影响的用户披露漏洞范围和时间
  4. 增强测试:增加跨租户数据隔离的自动化测试

总结

这个漏洞表面上是一个“有趣的”AI 混淆案例(Minecraft 神庙),但背后暴露了 Claude Code 在企业级数据隔离方面的严重缺陷。对于依赖 ZDR 承诺的企业用户来说,这无异于安全警报。如果 Anthropic 不能迅速解决并透明沟通,可能会动摇用户对 Claude Code 企业版安全性的信任。

原文链接:https://github.com/anthropics/claude-code/issues/74066

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消