欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Claude Code 工作区会话/缓存泄漏漏洞:当你的 AI 助手突然开始谈论别人的 Minecraft 神庙

2026/7/4网络安全

Anthropic 的 Claude Code CLI 工具存在严重安全漏洞:不同工作区实例或消费者账户之间的会话/缓存可能发生泄漏,导致 AI 助手混淆用户身份和对话上下文,引发数据隐私风险。

漏洞概述

2026 年 7 月 4 日,一位使用 Claude Code Enterprise ZDR 版本的用户在 GitHub 上提交了一个令人不安的 bug 报告。该用户发现,明明已经通过企业版 ZDR 工作区进行身份认证,但 AI 助手(Agent)却突然开始询问他想要什么样的砖块来建造 Minecraft 神庙,并在对话摘要中自信地宣称它正在建造一个 Minecraft 神庙。

这一异常行为直接指向一个严重的安全隐患:不同工作区实例或消费者账户之间的会话/缓存可能发生了泄漏。用户推测可能有以下几种情况:

  • 同一企业工作区内的其他同事正在用他们的 token 额度建造 Minecraft 神庙,而会话状态被错误地跨实例共享;
  • 更严重的是,会话可能从消费者计划(consumer plan)泄漏到了企业版 ZDR 工作区,这意味着企业用户的敏感聊天会话可能被错误地路由到了其他地方。

技术细节与环境

  • 平台:macOS (darwin)
  • 终端:Apple_Terminal
  • 版本:2.1.199
  • 反馈 ID:f336f5d2-3992-4a04-9e1f-ec30f006f75e
  • 标签:area:core(核心功能区域)、area:security(安全区域)、bug、platform:macos

用户操作的特殊性

用户承认自己进行了一些“奇怪”的操作:

  1. 在与任务无关的工作目录中启动了会话(因为该目录下有一个 .claude 文件夹,包含了用户需要的上下文信息);
  2. 但实际上 AI 助手的所有工作都在另一个目录中执行;
  3. 系统提到的“早期污染”(earlier pollution)是因为在某个时刻,AI 助手压缩了对话历史,然后开始在用户启动 agent 的目录中工作(忘记了用户不要碰该目录的指令)。

用户明确指出,这种操作引起的混乱(agent 忘记指令、在错误目录工作)虽然令人烦恼,但本质上是由用户自己的特殊配置导致的,与本次报告的会话泄漏问题是完全不同的两件事。

安全影响分析

1. 数据隔离失效

Claude Code 的核心设计原则之一应当是工作区隔离——企业 ZDR 工作区与消费者账户之间应当有严格的数据边界。如果缓存或会话信息可以跨这些边界泄漏,那么:

  • 企业用户的敏感对话(如代码审查、商业策略讨论)可能被其他消费者账户访问;
  • 反之,消费者账户的个人内容也可能意外暴露给企业用户。

2. 身份混淆风险

AI 助手在对话中表现出“以为自己是另一个用户”的状态,这意味着会话标识(session ID)或工作区标识(workspace ID)可能被错误地复用或混淆。在更极端的情况下,这种漏洞可能导致:

  • 用户 A 的 API 密钥或认证令牌被用户 B 的会话使用;
  • 对话历史记录被错误关联;
  • 文件系统访问权限被混淆。

3. 缓存设计缺陷

问题中提到“cache was isolated to workspace”(缓存本应隔离到工作区),说明 Claude Code 的缓存机制设计上应当按工作区隔离。但实际行为表明这种隔离机制可能:

  • 使用了错误的键值(key)进行缓存查找;
  • 在跨进程或跨实例共享缓存时没有正确区分命名空间;
  • 缓存失效策略存在缺陷,导致过期数据被错误地提供给其他会话。

技术背景补充

什么是 Claude Code?

Claude Code 是 Anthropic 推出的一款命令行 AI 编程助手,类似于 GitHub Copilot 的 CLI 版本。它可以直接在终端中运行,理解用户的工作目录、代码库和对话历史,帮助开发者完成编码任务。

工作区隔离机制

在企业级 AI 工具中,工作区(workspace)是一个核心概念:

  • 企业工作区(Enterprise ZDR):专为企业用户设计,数据存储在企业的隔离环境中,有额外的安全合规要求;
  • 消费者计划(Consumer Plan):个人用户使用的标准版本,数据存储在 Anthropic 的共享基础设施中。

理论上,这两类工作区应当有完全独立的数据存储和会话管理系统。本次漏洞暗示这种隔离可能被意外打破。

会话缓存的工作原理

AI 助手的会话缓存通常包含:

  • 对话历史(prompt 和 response 的完整记录)
  • 上下文信息(当前工作目录、文件内容、用户偏好等)
  • 认证状态(用户的身份和权限)
  • 临时计算结果(如代码分析结果、搜索索引等)

如果缓存键(cache key)没有正确包含工作区标识或用户标识,就可能发生跨实例泄漏。

漏洞可能的根因

基于已有的信息,可以从几个方向推测漏洞的根因:

  1. 缓存键冲突:不同工作区的会话可能使用了相同的缓存键(例如基于进程 ID 而不是工作区 ID),导致一个工作区的缓存被另一个工作区误用。

  2. 共享内存区域:在 macOS 上,Claude Code 可能使用了某种共享内存或进程间通信机制,但没有正确隔离不同工作区的数据。

  3. 会话复用错误:当用户切换工作区或账户时,系统可能没有正确销毁旧会话,导致新会话继承了旧会话的状态。

  4. 全局状态污染:AI 助手的某些状态(如对话压缩后的摘要)可能被存储在了全局作用域中,而不是工作区作用域内。

用户与社区的担忧

该 issue 获得了 254 分和 118 条评论,说明社区对此问题高度关注。用户的担忧集中在:

  • 企业数据安全:如果企业版会泄漏到消费者版,那么企业的敏感代码和商业机密可能被外人看到;
  • 合规性问题:许多企业有严格的数据驻留和合规要求(如 SOC2、HIPAA),这种泄漏可能导致违规;
  • 信任危机:用户对 AI 工具的数据处理能力产生根本性质疑。

结论

这个漏洞不仅是一个技术 bug,更是一个严重的安全事件。它暴露了 Claude Code 在数据隔离和会话管理方面的设计缺陷。对于 Anthropic 来说,这是一个需要立即修复的高优先级问题;对于企业用户来说,在问题得到确认和修复之前,应谨慎使用 Claude Code 处理高度敏感的数据。

原文链接:https://github.com/anthropics/claude-code/issues/74066

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消