WWW.VNIRY.CN
标签聚合 Claude

/tag/Claude

www.ithome.com · 2026-05-05 08:03:27+08:00 · tech

IT之家 5 月 5 日消息,当地时间 5 月 4 日,Anthropic 宣布,与黑石(Blackstone)、赫尔曼与弗里德曼(Hellman & Friedman)以及高盛(Goldman Sachs)成立一家新的人工智能服务公司。 IT之家从新闻稿中获悉,新公司将与各行业的跨领域中型(mid-sized)公司合作, 将 Claude 引入其最重要的业务运营中 。来自 Anthropic 的应用 AI 工程师将与新公司的工程团队一起工作,构建 Claude 定制解决方案,并为客户提供长期支持。 据彭博社上周报道,Anthropic 已开始权衡新一轮融资, 估值有望达到 9000 亿美元 (IT之家注:现汇率约合 6.15 万亿元人民币),从而超越 OpenAI, 成为全球最有价值的 AI 初创企业 。

www.ithome.com · 2026-05-04 23:59:53+08:00 · tech

Claude 现在到底有多火呢?从律师到奶奶,半个地球都在偷偷用 Claude,全民用 Claude 打工,也是全民给 Claude 打工。 迪士尼最近就做了一件「很不迪士尼」的事。 它在内网上线了一块看板,名字直白得不像那个出品白雪公主的公司 —— 「AI Adoption Dashboard」 。 看板上滚动着三个数字: 每个员工调用 AI 的频率、请求次数、 token 消耗量 。 Claude 是主要追踪对象。 实时 Token 消耗排行榜,谁烧得多谁靠前 。 最炸眼的那行数据是这样的 —— 一名员工,9 个工作日, 调用 Claude 约 46 万次 。 平均下来,每天 51,000 次。 每 1.7 秒一次。 BusinessInsider 把这个数字捅出来的时候,硅谷第一反应不是吓到,是冒出一个新词 —— tokenmaxxing 。 意思是:把 token 用量拉满,谁烧得多谁就是 AI 时代的「榜一大哥」。 更黑色幽默的是上下文。 就在几周前,迪士尼新任 CEO Josh D'Amaro 刚刚批了一轮 1000 人的裁员,砍的主要是营销和品牌部门,连 Marvel 整个公关团队都被端了。 一边裁掉 1000 个真人,一边给 AI 排行榜加配额。 有员工给 Bridge Chronicle 留言说:「他们现在在庆祝,看能持续多久。」 整个硅谷都在争当 Claude 榜一大哥 但你要是以为这只是迪士尼一家在卷,那就太低估硅谷了。 把镜头拉到湾区, 整个硅谷都在 tokenmaxxing 。 Meta 的故事更离谱。 2026 年 4 月初,一名 Meta 员工自己写了一个内部小工具,起了个戏谑的名字叫「 Claudeonomics 」—— 专门统计全公司 8 万 5 千名员工的 Claudetoken 消耗量。 数据出来那天,整个公司炸了。 30 天内,Meta 全员烧掉了 60 万亿 token —— 按 Claude 公开 API 价折算,约 90 亿美元。 榜首单人 30 天烧了 2810 亿 token,约值 140 万美元。 最骚的彩蛋是 扎克伯格本人没进 Top250 。 MetaCTO 也没进。 整个公司喊「AI 优先」喊得最响的两个人,自己的 token 消耗连普通工程师的零头都赶不上。 新闻爆出 48 小时后,Claudeonomics 被内部砍掉,理由是「数据外泄」。 但这个词,已经从 Meta 内网,蔓延到了整个硅谷。 Uber 那边更野,2026 年全年 AI 预算 34 亿美元, 4 个月烧光 。 大头砸在 Claude Code 上。 老黄给整个 tokenmaxxing 教派站了台。他在一次活动上说 —— 「如果一个年薪 50 万美元的工程师,没在 AI 工具上烧掉 25 万美元的 token, 我会深感不安 。」 这句话很快成为 2026 春天的硅谷新教义。 Anthropic 那边数字更夸张。 2026 年 4 月,年化收入冲到 300 亿美元,首次超过 OpenAI 的 250 亿。 Fortune 10(财富榜前 10)里有 8 家是 Claude 的客户。 年付 100 万美元以上的企业客户,从两个月前的 500 家,直接翻倍到 1000+ 家。 一切都指向同一个结论 —— 程序员们正在以从未有过的强度,把 Claude 烧成生产力。 并不只有程序员在使用 Claude 但是!你要是把目光只停留在程序员身上,那就只看到了冰山的一角。 真相是 —— 写代码的人,只是 Claude 用户的一小部分 。 Anthropic 自己发了一份叫《Anthropic Economic Index》的报告,统计真实 Claude 用户都在用它干什么。 第一份报告显示:软件工程是最大单一用途,但教育、写作、商业策略、客服、行政这些非程序员用途加起来 —— 已经稳稳超过了一半 。 后续几次更新,软件工程占比还在缓慢下滑。 不是因为程序员变少了,是因为后面的人挤了进来 。 谁挤进来了? 让我们一个一个看。 律师 凌晨两点,纽约一栋律所大楼。 并购律师 Sarah 对着 300 页的合同条款发呆 —— 客户六小时后要看初稿。 她打开 Claude,把整份文件喂进去,让它把中英文条款对照、风险标注、关键条款摘要全部跑一遍。 两小时后,初稿成型。她终于睡了三小时。 这是她加入 A&O Shearman 之后,第一个能睡满三小时的并购夜。 A&O Shearman—— 由 Allen&Overy 与 Shearman&Sterling 合并而来的全球顶级律所 —— 已经把 Claude 部署给了 数千名律师 ,作为标准工作流的一部分。其他第一梯队律所紧随其后。 Harvey、Lex 这些 Legal Tech 平台,底层调用的也是 Anthropic。 「合同审阅效率从 30 小时压到 3 小时」—— 这种话过去三年里你一定听过太多次。 但 2026 年的现实是:律所合伙人不再讨论要不要用 AI,他们在讨论哪个新人不会用 Claude,是不是就别要了。 教育 Anthropic 推出了 Claude for Education,与多所美国常春藤院校建立合作。 但更有意思的故事是 —— 大学教授们自己也开始用 Claude 备课。 某位常青藤教授的真实工作流: 每周日晚上,把下周三节课的教学大纲扔给 Claude Claude 帮他生成五版「不同切入角度」的讲义 他挑两版,再人工修订 总耗时从过去的 8 小时压到 1.5 小时 学生用 Claude 写论文,老师用 Claude 改作业 。 这就形成了一个微妙的闭环 ——AI 写的论文,可能被另一个 AI 评分,然后这两个 AI 都跑在同一个 ClaudeAPI 上。 Anthropic Economic Index 数据里,「教育与教学」是 Claude.ai 上仅次于编程的第二大用途。 好莱坞与创意 2023 年那场轰动一时的好莱坞编剧大罢工,写进合同的那一条 ——「AI 不能署名为编剧」—— 并没有挡住 AI 进入剧本创作。 它只是改变了游戏规则。 2026 年的真实工作流是这样: 编剧把人物档案、世界观设定、前 30 集剧情压缩成一段 prompt,扔给 Claude。让它「 尝试 5 种第 31 集的开场 」。 然后挑一个最有意思的,再人工改写、署名为人类作品。 Claude 不是在替代编剧。Claude 是编剧手底下那个不睡觉、不耍脾气、不要工资的「幽灵助理」。 记者也在用。独立作家也在用。Substack 上一些拥有数十万订阅的写作者,公开承认 Claude 是他们的第二位编辑 —— 草稿先扔给 Claude 挑刺,再自己改。 有一种新的写作伦理正在形成 —— 人类负责想清楚要写什么,AI 负责把它写得更顺畅。 据说是好莱坞首位 AI 女演员 金融 Bridgewater 那个数百亿规模的对冲基金,公开使用 Claude 做投研辅助。 每周三早晨,一个量化分析师的桌面是这样的 —— 打开 Claude,把过去一周的 50 份财报电话会议纪要、20 份券商研报、10 份美联储官员讲话扔进去。 让它输出一份 「市场情绪 + 关键变量 + 隐藏风险」 的综合简报。 人类分析师拿着这份简报,加上自己的判断,再向上汇报。 「Claude 不会替我做决策,它替我读完了我读不完的东西。」—— 这句话最近被各种投行交易员、宏观研究员、并购顾问用各种语言重复。 高盛、摩根士丹利的内部 AI 平台,几乎都在「多模型并发」中调用 Claude。 普通人的 Vibe Coding 最让人意外的群体是这一群 —— 完全不会写代码的人 。 硅谷给他们起了个新名字叫 vibecoder 。 举一个真实例子 —— 一位住在加州小镇的全职妈妈,想给社区里的家长们做一个「二手玩具交换」小程序。 她不会写代码,连「函数」是什么都说不清。 她在 Replit+Claude 上花了两个周末,用最朴素的中文描述需求:我要一个页面,左边是要送出的玩具,右边是想要的玩具,匹配上就发邮件提醒。 Claude 直接吐代码。她按 deploy。一个月后,社区里 300 多个家庭在用这个 app。 类似的故事在 v0、Lovable、Bolt 这些平台上每天都在发生。 Anthropic 内部数据显示 —— Claude Code 的「非传统开发者」用户增长,已经超过了传统开发者 。 奶奶都开始造产品了。这是 2026 年最反常识的一幕。 OK,回到迪士尼那块排行榜。 把所有数据看完之后,你应该看到一种奇怪的对照 —— 烧 token 最猛的那群人,恰恰不是 Claude 最重要的用户群 。 烧得最猛的是程序员。但用得最广的,是律师、政府、教师、编剧、分析师,和那些不会写代码的妈妈们。 排行榜统计的是 input。商业世界真正想要的是 outcome。 「Enterprises don't buy AI. They buy outcomes.」 这是 Machine Brief 的一句话,也是 2026 年所有 AI 攀比文化最锋利的反面镜子。 把镜头再拉远一点。 Claude 已经不再是一个聊天机器人。 它也不只是程序员的瑞士军刀。 它是这个时代正在成形的「实习生军团」 。 不要工资。不要医保。不要假期。它唯一的成本是 token。 它不会替代任何一个具体岗位,但它在每一个岗位旁边都坐了一个分身。律师身边坐着,公务员身边坐着,教授身边坐着,编剧身边坐着,分析师身边坐着,全职妈妈身边也坐着。 如果有一本叫《Claude 的全球户口本》的本子,2026 年翻开它,你会看到 —— 程序员、律师、教师、编剧、记者、分析师、咖啡店老板、社区活动组织者、二手玩具交换的妈妈们…… 一直翻下去, 没有尽头 。 但这本户口本上,正在登记的是 —— 一个时代正在被悄悄重新塑造的工种地图。 参考资料: https://www.businessinsider.com/disney-ai-adoption-dashboard-tokens-tokenmaxxing-claude-cursor-josh-damaro-2026-4 本文来自微信公众号: 新智元(ID:AI_era) ,作者:新智元

www.ithome.com · 2026-05-02 13:11:37+08:00 · tech

苹果大失误!把自用的 Claude.md 打包到了官方 App 里。 这下直接被坐实了: 苹果内部在使用 Claude Code 构建生产级应用 。 这么大的公司,也在 Vibe Coding? 项目级的 Claude.md 通常用来告诉 AI 这个项目是什么、怎么构建、要遵循哪些规范、避免哪些雷区…… 这家全球最注重保密的科技公司,还是把自己的秘密泄露了。 事故发生后, 苹果在 24 小时内已紧急撤回 ,但部分内容已经曝光。 等一下。这和 Claude Code 源码泄露时把 source map 打包进发布版怎么一样一样的。 该不会这两个事故,罪魁祸首都是 Claude Code 自己吧? 苹果用 Claude Code 开发了什么? Apple Support 应用 5 月 1 日推送了 v5.13 版本更新,其中意外夹带了 Claude.md 。 MacRumors 的分析师 Aaron Perris 发现并曝光这一点。 Apple Support 是苹果官方的售后服务应用,支持与苹果专家在线聊天进行问题故障诊断,预约维修服务等,购买 Apple Care 服务等功能。 泄露的 Claude.md 里写着一套完整的对话系统架构,最核心的设计是一个双后端系统: Juno AI 负责自动应答,Live Agents 负责真人客服接管。 两套后端通过一个 Protocol 协议层无缝切换 ,上层代码根本不知道哪条消息是人类发的,哪条消息是 AI 发的。 更有意思的是消息系统的三角色设计。 在 Apple Support 的聊天里,client 是用户,agent 是 Apple Support 的真人客服,assistant 是 AI。 三种身份的消息走同一套处理流程, 没给用户提示对面到底是人在回复还是机器在回复 。 至此,Apple Support 客服的技术骨架基本清晰了 —— 一个 AI 和人类无缝切换的对话系统 。 另一份泄露的 SAComponents 模块倒是没什么猛料,就是一套纯 UI 组件库,没有业务逻辑,带 DocC 文档。标准的工程化产物。 文件本身没泄露什么机密,但它证实了一件所有人都猜测但没人能拿出实际证据的事: Apple 内部,AI 无处不在。更具体一点, Claude 无处不在 。 苹果离不开 Anthropic 了 其实早在三个月前,最懂苹果的懂哥彭博社 Mark Gurman 其实就告诉大家: Apple runs on Anthropic at this point. Gurman 特别提到,苹果是在自家服务器上跑 定制版 Claude 模型 。 内部代码、文档、token,全都不出苹果的基础设施。这跟 Apple 一贯的隐私立场完全自洽:用 AI 可以,数据不能出去。 还有一件事值得关注,苹果已经和谷歌达成合作,Gemini 将取代旧版 Siri。但在内部开发工具这件事上,苹果选的是 Claude,而不是 Gemini。 当然,也要平衡地看。一位自称前苹果员工的 HackerNews 用户站出来说,苹果内部有数百个隔离团队。某些团队用 Claude,不代表全公司都在 vibe coding。 一项针对 12 万开发者的调查显示,92.6% 的开发者每月至少使用一次 AI 编码助手。苹果用 Claude 写代码,不过是整个行业的缩影。 所以问题不是苹果用不用 AI 写代码,所有人都用。 问题是,连苹果都会把不该提交的文件推到生产环境,这意味着什么? AI 时代,谁来 review AI 的代码 Claude.md 到底该不该进版本控制? 开发者吵成一团。 一派人认为它就是项目文档,应该提交到代码仓库,团队共享。 另一派人觉得它更像是 IDE 配置,应该放进.gitignore,各用各的。 但真正尴尬的不是“该不该提交”,而是“提交了之后怎么又进了发布包”。 有人疑惑,苹果在使用 AI 智能体编写代码和部署推送时,居然没有明确要求不要把 Claude.md 文件也一并推送出去? 但问题可能在 Claude Code 自己。它经常选择性无视指示,重复多少遍也没用。 一条高赞评论总结了这件事的本质: 真正的问题不是 Apple 用了 Claude,而是 Apple 对 Claude 过于信任。所有人都在用 AI 加速开发,但这件事应该被代码审查拦住。 苹果的某位工程师正在经历职业生涯最糟糕的一天。 而 Anthropic 的销售团队,正在经历最好的一天。 本文来自微信公众号: 量子位(ID:QbitAI) ,作者:梦晨,原标题《 苹果官方 App 误打包了 Claude.md ,这么大的公司也 Vibe Coding 啊? 》

www.ithome.com · 2026-05-01 09:50:04+08:00 · tech

IT之家 5 月 1 日消息,Anthropic 面向所有 Claude Enterprise 用户,开放 Claude Security 公测版。该工具基于 Claude Opus 4.7 模型打造,企业无需构建自定义智能体或 API 集成, 只需指向 GitHub 仓库即可启动扫描。 在防御方式方面,不同于基于规则的静态分析工具,Claude Security 以人类研究员的方式推理代码,理解组件交互与数据流向,从而洞察复杂漏洞。 每项发现均经过多阶段验证管道,模型为降低误报率会自我质疑,并按实际可利用性评定高、中、低严重级别。 在实际检测能力方面,前代模型 Opus 4.6 在生产开源代码库中发现了 500 多个漏洞,这些漏洞在经过专家多年审查后依然隐藏数十年。 而 Claude Security 自 2 月以来的封闭测试中,数百家组织也利用该工具找出了现有工具遗漏的生产代码漏洞。 在功能方面,IT之家援引博文介绍,公测版引入了多项实用功能,团队可设定周期性扫描以契合冲刺节点,支持限定大型单体仓库的特定目录以提升成功率。 此外,驳回记录可附带原因形成审计追踪,结果支持导出 CSV 或 Markdown,并通过 Webhook 实时推送至 Slack 或 Jira 等系统。 生态合作方面,CrowdStrike 等安全厂商正将 Opus 4.7 嵌入其平台,埃森哲等咨询公司则协助企业部署集成了 Claude 的安全方案。目前工具仅支持 GitHub 仓库,Claude Team 和 Max 计划用户即将获得访问权。

www.ithome.com · 2026-04-29 10:38:24+08:00 · tech

IT之家 4 月 29 日消息,据多个媒体报道,Anthropic 近期在没有发布公告的情况下,悄悄将其 Claude Code 的 token 成本翻倍。 根据 Claude Code 官网的最新说明,“在企业部署中,每个开发者每个活跃日的平均成本约为 13 美元,90% 的用户每日成本低于 30 美元。每个开发者每月的成本约为 150-250 美元(现汇率约合 1027 - 1712 元人民币)。” 而该页面在 4 月 16 日之前的存档版本显示,此前的估算为每个开发者每个活跃日 6 美元(现汇率约合 41.1 元人民币),且 90% 的用户每日成本低于 12 美元(IT之家注:现汇率约合 82.2 元人民币)。 Claude Code 是 Anthropic 推出的 AI 编程助手,基于 token 消耗量计费。这一成本调整反映了更广泛的行业趋势:AI 使用成本正在全面上升,从普通用户到开发者再到大型企业都受到影响。 就在上周,Anthropic 一度因其定价页面上 Claude Code 不再列为 Pro 用户的可用功能而引发用户不满。该公司后来表示,这只是针对 2% 新用户进行的测试调整。 与此同时,Anthropic 增长负责人 Amol Avasare 承认,公司现有的订阅计划“不是为此(指当前使用强度)设计的”。“每个订阅者的参与度大幅上升,”Avasare 写道,“我们一路上做了一些小调整(每周限额、高峰时段更严格的限制),但使用情况已经发生了很大变化,我们目前的计划并不是为此而构建的。” 相关阅读: 《 OpenAI 上线每月 100 美元订阅方案:为开发者而生,正面对决 Claude Code 》 《 Anthropic 回应 Claude Code 源代码泄露:人为失误导致,不涉及用户数据 》

www.ithome.com · 2026-04-29 06:48:21+08:00 · tech

IT之家 4 月 29 日消息,Anthropic 今天(4 月 29 日)宣布升级 Claude,面向创意人士新增多款专属连接器(connectors), 全面接入 Adobe、Blender 等八大创意软件生态,将 AI 能力深度整合至创意专业工作流中。 IT之家援引博文介绍,此次更新帮助设计师和音乐制作人突破传统操作限制,支持 Ableton、Adobe、Affinity、Autodesk Fusion、Blender、Resolume、SketchUp 及 Splice 等八大主流创意平台。 在平面与视频创作领域,Claude 深度接入了 Adobe 生态。用户现在可以直接调用 Creative Cloud 旗下 Photoshop、Premiere 和 Express 等应用中的 50 多项核心工具。 同时,Affinity 连接器大幅提升了出图效率,支持用户自动化处理重复的生产任务,并根据需求生成自定义功能。 针对 3D 建模需求,Autodesk Fusion 订阅用户只需通过对话,即可让 AI 创建并修改复杂的 3D 工业模型。而 SketchUp 用户则能向 Claude 描述初步构思,由 AI 生成基础 3D 模型后,再导入软件进行精细打磨。 开源 3D 软件 Blender 集成 Python API,开发者和动画师不仅能让 Claude 分析并调试复杂场景,还能批量构建修改对象的自定义脚本,甚至直接在 Blender 界面中添加新工具。此外,视觉艺术家现在可以用自然语言实时控制 Resolume Arena 和 Wire。 在音频领域,Ableton 用户可直接向 Claude 查询 Live 和 Push 的官方文档,Splice 音乐制作人则能快速检索免版税采样库。 Anthropic 表示,Claude 不仅能充当复杂软件的智能导师,还能编写插件、重构数据格式,从而接管繁琐的重复性劳动,让创作者将精力倾注于核心创意。 Anthropic Claude 标志

www.ithome.com · 2026-04-28 14:50:18+08:00 · tech

IT之家 4 月 28 日消息,Anthropic 今天(4 月 28 日)回应 Claude Pro 争议文档,称该信息源于过时支持文章, Claude Pro 用户依然保留访问 Opus 系列模型权限。 IT之家援引 xda-developers 媒体报道,Anthropic 近期更新官方支持文档,显示 Claude Pro 用户在使用 Claude Code 时, 若想使用强大的 Opus 模型,必须启用并购买额外使用额度。 不少用户认为这项调整,让原本包含在订阅中的 Opus 访问权,被移到了付费墙外。 Anthropic 随后通过官方 ClaudeOfficial Reddit 账号发布声明, 澄清该信息来自一份过时的支持文章。 官方解释,在 Opus 4.5 引入 Pro 计划前,页面确实存在相关限制提示,但在模型正式纳入订阅后,该提示框未被及时删除。互联网档案馆的记录也证实,在 Opus 4.6 和 4.7 版本更新时,这条过时信息依然保留在页面上,显然是一次维护疏忽。 Anthropic 随后确认,Pro 用户无需额外付费,将继续保留对 Opus 模型的访问权限。

www.ithome.com · 2026-04-24 15:37:35+08:00 · tech

IT之家 4 月 24 日消息,据《商业内幕》今天报道,Anthropic 公司 Claude Code 产品负责人 Cat Wu 表示,人们正在对 AI 的高速发展感到焦虑, 甚至产生错失恐惧症 (IT之家注:FOMO,指由自己的不在场所产生的不安与持续性焦虑)。 Cat Wu 表示,业界以往通常是每月 / 每季度发布一个新功能,这样用户只需要偶尔看一次就能保持最新。但随着 AI 竞争愈发激烈, 各大实验室、科技公司和初创公司发布新产品的速度比以往任何时候都快 ,而且功能领域越来越重叠。 她对此解释道:“人们开始感觉,我有必要每天刷 X 平台才能知道最新功能。而且这不仅发生在 Claude Code、Cowork 等自家产品,而是整个业界都在这么搞。我们还有很多可以做的事情,让人们不至于觉得自己在这台越来越快的跑步机上拼命追赶。” 她希望能为用户打造“减压”产品:“我希望用户能感觉自己只需要打开工具,然后就能学会知识,让他们有被引导前进的感觉”。 显然,业界你追我赶也影响了 Anthropic。一家统计科技产品发布的博客声称,Anthropic 今年前三个月推出了 45 项以上新功能。 然而这种快速发布的节奏也催生了一系列问题。过去几周,用户抱怨 Claude Code 的回应质量严重下降。公司否认故意降低工具性能,并表示已发现可能导致用户体验下降的三个问题。

www.ithome.com · 2026-04-23 11:26:26+08:00 · tech

IT之家 4 月 23 日消息,网络安全专家亚历山大 · 汉夫(Alexander Hanff)于 4 月 18 日发布博文,指出 Anthropic 的 Claude Desktop 应用在用户不知情的情况下, 向 7 款 Chromium 浏览器静默安装了 Native Messaging 桥接文件。 汉夫调查指出,用户安装 Claude Desktop 之后,Anthropic 未征询用户同意,便自动向 Chrome、Brave、Edge 等 7 款浏览器的配置目录写入了相同的桥接清单文件,甚至在用户未安装某些浏览器时也创建了对应目录。这意味着用户未来安装任何此类浏览器后,Claude 扩展无需额外征求同意,将自动获得相关权限。 该桥接文件名为 com.anthropic.claude_browser_extension.json ,汉夫通过代码签名验证和 macOS 系统元数据溯源,确认该安装文件由 Anthropic 官方签名并公证,且确实由 Claude Desktop 应用写入。 该文件核心功能是让特定的浏览器扩展调用本地可执行程序。Anthropic 官方文档显示,此组件具备强大的浏览器自动化能力,包括打开新标签页、共享登录状态、读取 DOM 内容、填充表单以及录制屏幕。这意味着,一旦用户安装了对应的扩展,该程序将能以用户身份访问银行、税务等敏感网站,且运行在浏览器沙箱之外,拥有用户级权限。 安全风险方面,Anthropic 自身的数据指出,其 Chrome 扩展在面对恶意攻击时,提示词注入成功率约为 11.2%。这为攻击者提供了通过受感染扩展或恶意网页接管浏览器会话的潜在路径。 汉夫在博文中指出,该行为触犯了多项原则。首先是强制捆绑与信任边界突破,应用越权修改了第三方浏览器的配置。其次是缺乏透明度,用户无法通过常规界面发现或管理该组件,且删除文件后,Claude Desktop 会在下次启动时自动重新安装。 汉夫认为这构成了“潜伏的间谍软件能力”, 涉嫌违反欧盟指令 2002/58/EC 第 5 条第 3 款关于信息社会服务存储的规定。他建议 Anthropic 应立即移除该组件,或调整策略,在明确告知用户并获得授权后安装。 IT之家附上参考地址 Anthropic secretly installs spyware when you install Claude Desktop

www.ithome.com · 2026-04-22 13:19:23+08:00 · tech

IT之家 4 月 22 日消息,彭博社昨日(4 月 21 日)发布博文,报道称 少数未经授权的用户访问了 Anthropic 最新研发的 Claude Mythos AI 模型 ,Anthropic 官方已确认正在调查此事。 Mythos 模型于 4 月 7 日发布,Anthropic 此前曾公开表示,该模型具备极强的网络安全攻击能力,能识别并利用主流操作系统和浏览器的漏洞。出于安全考量,公司仅允许苹果、亚马逊等少数获批企业通过“Glasswing 项目”进行测试,用于排查系统漏洞。 Anthropic 发言人证实,公司正在调查关于通过第三方供应商环境未授权访问 Claude Mythos Preview 的报告。虽然目前未发现未授权活动对 Anthropic 自身系统造成影响,但已确认攻击路径。 IT之家援引博文介绍,此次泄露发生在 Anthropic 宣布限量测试计划的同一天,涉事组织属于一个专注于搜寻未发布 AI 模型的 Discord 频道,他们根据 Anthropic 过往模型的格式规律,对 Mythos 的在线位置做出了“有根据的猜测”,从而绕过防线。 该组织向媒体提供了截图及现场演示,证明他们已持续使用该工具数周,并声称目的仅在于测试新模型而非制造破坏。为避免触发安全警报,该小组并未尝试网络攻击类指令,而是执行了搭建简单网站等低风险任务。

www.ithome.com · 2026-04-22 11:40:58+08:00 · tech

IT之家 4 月 22 日消息,科技媒体 Tom's Hardware 昨日(4 月 21 日)发布博文,报道称 Anthropic 无预警切断 Belo 公司访问 Claude 权限, 导致 60 名员工工作停摆约 15 小时,仅提供谷歌表单作为申诉渠道,被多家媒体报道后 Anthropic 陷入舆论漩涡。 报道称该事件发生于上周六,在未提供具体说明的情况下,Anthropic 切断 Belo 公司访问 Claude 权限,仅以模糊的“违反使用政策”为由,通过自动邮件通知对方。IT之家附上相关截图如下: Belo 首席执行官帕特里西奥 · 莫利纳(Pato Molina)在社交媒体披露,此次封禁导致 60 名员工工作停摆,而 Anthropic 仅提供一份 Google 表单作为唯一申诉渠道。 此事经多家媒体报道后迅速发酵,引发舆论风波,公众强烈批评 Anthropic 公司“先封禁后零沟通”处理方式。在舆论压力下,Anthropic 于 15 小时后恢复服务,但未明确说明是主动纠错还是迫于公关压力。 服务恢复后,Anthropic 给出的解释是“误判”,疑似自动化监控系统触发错误警报。这一说法在社交媒体评论区引发共鸣,多名用户声称曾遭遇类似经历,填写申诉表单数月未获回应。有评论指出,Anthropic 的操作模式是“先开枪,从不问话”。

www.ithome.com · 2026-04-21 14:18:25+08:00 · tech

IT之家 4 月 21 日消息,科技媒体 The Information 昨日(4 月 20 日)发布博文, 报道称谷歌 DeepMind 为在 AI 编程赛道追赶 Anthropic,组建精英团队,希望提升 Gemini 的编程能力。 IT之家援引博文介绍,该团队由 DeepMind 工程师 Sebastian Borgeaud 领导,他此前负责预训练 Gemini 工作。团队核心任务是攻克从零编写软件等复杂的长周期编程挑战,这要求模型具备阅读文件并精准理解用户意图的能力。 消息称谷歌联合创始人谢尔盖 · 布林(Sergey Brin)与 DeepMind 首席技术官科拉伊 · 卡武克奥卢(Koray Kavukcuoglu)直接参与了此项计划。 在内部备忘录中, 布林强调必须在 Agent(智能体)执行方面,缩小和 Anthropic 的差距,将模型转化为主要的代码开发者, 他还强制要求在处理复杂多步骤任务时,每位 Gemini 工程师使用内部智能体工具,从而提升内部模型 AI 编程能力。 布林指出,强大的编程能力是实现 AI 自我改进的重要基石 ,具备复杂编程能力的智能体,如果能结合处理数学问题和实验的 AI,有望将当前 AI 研究工程师的工作流程自动化,让 AI 自我迭代改进。 在内部管理上,Google 通过追踪编程工具“Jetski”的使用率对团队进行排名,并组织工程师参加 AI 培训,推动内部开发流程的全面 AI 化。

www.ithome.com · 2026-04-19 20:04:30+08:00 · tech

前一阵特朗普刚下令五角大楼禁用 Claude,现在 Anthropic 最强新模型 Claude Mythos 的强大网络攻防能力,让白宫无法忽视这把双刃剑,顶着自己下的禁令,宁可打自己脸也要全面部署 Mythos 了。 美国政府正准备向多个主要联邦机构开放 Anthropic 新模型 Mythos 的一个「修改版」。 就在昨天,白宫秘密召见 Anthropic CEO Dario Amodei。 Anthropic 也在主动释放求和信号。 最新披露文件显示,公司在 3 月花费了 13 万美元,聘请了与特朗普团队关系极其密切的重量级说客 Brian Ballard。 会晤后,白宫表示,他们与 Anthropic 的负责人举行了一次「富有成效且具有建设性的」会晤。 白宫管理和预算办公室已经开始为此搭建保护措施。 彭博社查阅的一份内部备忘录显示,联邦首席信息官 Gregory Barbaccia 本周二已向多个内阁部门官员发信,要求各机构技术与安全负责人为后续安排做好准备。 邮件没有承诺一定开放,也没有给出时间表,只说更多信息会在「未来几周」公布。 现阶段,华盛顿先处理的是模型进入政府系统前的权限、边界和护栏。 这封邮件的收件范围本身就说明了问题的性质。 彭博称,相关通知发往国防部、财政部、商务部、国土安全部、司法部、国务院等多个部门。 它们共同的特点,是都处在国家安全、关键基础设施、金融稳定和跨境执法这些高敏感地带。 Mythos 的潜在用法,从一开始就不是做一个政府办公助手,而是进入更靠近漏洞发现、系统加固、攻防评估的一线场景。 白宫对外口径也延续了这个方向,称政府会继续与 AI 公司合作,确保这些模型被用于保护关键软件漏洞。 Mythos 已强大到不容忽视 Mythos 之所以特殊,首先在于 Anthropic 自己就把它摆在了一个和通用模型不同的位置。 最后一列是 Mythos 的性能跑分 4 月 7 日,Anthropic 推出 Project Glasswing,直接把这项计划定义为「用前沿 AI 保护全球最关键的软件」。 Anthropic 在官网说,Claude Mythos Preview 是公司目前能力最强的前沿模型,合作方会把它用于防御性安全工作; 首批参与者包括亚马逊 AWS、苹果、谷歌、摩根大通、微软、英伟达、Palo Alto Networks 以及 Linux 基金会等,另有 40 多家建设或维护关键软件基础设施的组织获得有限访问权限。 Anthropic 还承诺提供 1 亿美元使用额度和 400 万美元捐赠,支持这项受限研究预览。 Anthropic 给 Mythos 的定义,也解释了为什么美国政府需要一个「修改版」。 在 Project Glasswing 页面中,同时强调了,它在代码和代理式任务上的能力会自然外溢到网络安全领域。 官网披露,Mythos 已在关键基础设施中识别出数千个零日漏洞,目前只能以 Gated Research Preview 的方式开放。 Anthropic 多家合作伙伴在同一页面上的表述也几乎一致。 AWS 说它已在关键代码库中测试 Mythos; 微软说它能帮助更早识别和缓解风险; Palo Alto Networks 说这类模型既能让防守方找到过去漏掉的复杂漏洞,也预示着攻击者未来会更快开发利用链。 对白宫来说,这类能力进入联邦网络,不可能沿用普通 SaaS 工具的放行方式。 这也是 Mythos 在华盛顿引发一轮密集预警的原因。 4 月上旬,美国财政部长 Scott Bessent 与美联储主席 Jerome Powell 已召集华尔街主要银行高管在华盛顿紧急开会,讨论 Mythos 以及类似模型可能带来的新型网络安全风险。 彭博社报道称,参会银行均属于系统重要性金融机构,美联储主席 Jerome Powell 亲自出席,释放出的信号是,这已经被监管层视作系统性风险议题,而不只是某家 AI 公司的单点争议。 美国国家经济委员会主任 Kevin Hassett 随后公开表示,政府正采取一切措施确保各方免受这些潜在风险影响,其中就包括 Anthropic 暂缓将模型向公众开放。 金融行业的担忧随后迅速外溢到公开舆论场。 Business Insider 报道,美国证券业协会在写给财政部长的公开信中警告,Mythos 若被恶意使用,后果可能从大规模身份盗窃一路扩展到「系统性金融市场扰动」。 该协会点名提到 SEC 的 Consolidated Audit Trail,认为这类集中存放投资者敏感信息的系统,一旦遇到能快速发现高危漏洞的模型加持,暴露面会被重新放大。 协会列出的风险清单包括散户数据泄露、交易策略外泄、被外国行为体利用,以及金融系统连锁失灵。 这里的关键变化在于,攻守两端的效率都可能被拉高,原本依赖时间差维持的防线开始变薄。 联邦机构内部对 Mythos 的兴趣,也并不平均。 Axios 报道,真正积极推动这件事的主要是能源部、财政部等民事机构,因为它们要面对的是电网、金融系统、地方关键基础设施这些现实目标。 对这些部门来说,模型的价值在于帮助判断企业和地方政府哪里最脆弱、哪些系统需要先修补好漏洞、哪些行业应当被提前预警。 Axios 援引知情人士称,一些机构之所以频繁向白宫询问 Mythos 的可用性,正是因为它们已经把这类模型视作新的安全基础设施。 联邦体系里最先产生需求的,不是负责采购办公软件的人,而是负责应对下一轮攻击面扩大的人。 问题在于,美国政府对 Anthropic 的态度本身并不统一。 Anthropic 仍与五角大楼陷于诉讼纠纷。 五角大楼已将其列为「供应链风险」,要求与军方合作的企业将其软件移出相关工作流。 Anthropic 当前无法参与五角大楼合同,但在诉讼继续期间,仍可与政府其他部门开展业务。 Axios 援引政府官员的话称,军方对 Anthropic 的不满,集中在用途边界和价值观约束上,尤其是 Anthropic 不愿让模型被用于大规模监控或完全自主武器开发; 而在能源、财政等民事机构看来,这些争议并不改变模型在国家安全相关场景中的工具价值。 政府内部一边封堵,一边接洽,说明它既担心这家公司,也不愿放掉这项能力。 这层矛盾,使得「修改版」三个字变得关键。 彭博社和 Axios 提供的信息都指向同一个判断:白宫并不打算把原版 Mythos 直接扔进联邦网络,而是先谈定制化接入条件。 所谓修改,至少包含两层含义。 第一层,是技术和权限层面的限制 ,限制哪些能力能被调用、哪些行为会被拦截、哪些日志必须留痕。 第二层,是制度层面的切分 ,把可用范围锁在防御性网络安全、漏洞挖掘、系统加固这些用途内。 Anthropic 最近发布的 Opus 4.7 更新,被 Barron’s 视作 Mythos 更广泛释放前的一次铺垫,因为公司正在把高风险网络安全用途的自动识别和拦截机制先部署到更广泛可用的模型里,用来积累经验。 白宫当前推进的联邦版本,大概率也会沿着这条思路继续收缩边界。 把时间线拉长看,这次动作背后还有一层更大的政策变化。 过去一年,美国政府围绕前沿模型的主线仍是算力、芯片、出口管制和训练安全。 到了 Mythos 这类模型,议题开始转向「部署安全」。 模型不再只是可能生成错误信息,或者替代部分知识工作,它开始直接影响漏洞发现速度、攻击面暴露顺序、关键行业修复节奏。 这类影响进入电网、银行、浏览器、操作系统和政府网络之后,监管者面对的就不再是抽象的 AI 风险,而是可以量化的系统脆弱性重排。 Anthropic 在 Glasswing 页面里写道,前沿 AI 开发者、软件公司、安全研究员、开源维护者和政府都扮演着不可替代的角色。 白宫现在的应对方式,实际是在把这句话编译成一套联邦治理流程。 这条消息的看点,也因此不止是 Anthropic 会不会多拿几张政府采购单。 更值得关注的是,美国政府已经开始把前沿大模型当作国家级网络安全能力的一部分来处理。 它要解决的事情有三件: 谁先接入;接入到什么程度;出了问题谁担责。 白宫给出的初步答案是,先让模型以「修改版」进入制度,再讨论它进入机构。 这个顺序带着典型的联邦官僚体系痕迹,也符合 Mythos 当前的风险位置。 华盛顿已经接受了一个现实:类似能力迟早会进入政府、金融和关键基础设施。 真正的竞争,已经迅速转到谁能更早把它驯化、融合进自己的安全体系。 参考资料: https://www.bloomberg.com/news/articles/2026-04-16/white-house-moves-to-give-us-agencies-anthropic-mythos-access https://www.anthropic.com/glasswing

www.ithome.com · 2026-04-18 15:19:39+08:00 · tech

IT之家 4 月 18 日消息,科技媒体 PCWORLD 今天(4 月 18 日)发布博文,测试显示 Anthropic 发布的 AI 设计工具 Claude Design 功能强大,但词元(tokens)消耗极高, 25 分钟耗尽 Claude Pro 用户 80% 周配额。 IT之家今天报道,设计小白用户通过 Claude Design 工具,也能制作出媲美专家的优秀视觉作品,用户通过文本提示词,可以让其生成网页原型、应用线框图及营销物料,并导出 HTML、PDF 等多种格式。 该媒体编辑本 · 帕特森(Ben Patterson)输入“创建解释 AI Token 的交互图表”提示,Claude Design 通过多轮问答明确需求,制定了编辑风格的设计方案。 工具界面采用左右分栏布局,左侧为对话栏,右侧为实时画布。仅 5 分钟,系统便生成了包含实时交互功能的网页草稿,文案清晰准确,基本符合预期,在 25 分钟内工具完成了 3 个版本的原型设计。 然而,高昂的词元消耗成为核心痛点。测试进行 25 分钟后, Claude Pro 订阅用户的周配额已消耗 80% ;在切换至成本较低的 Sonnet 4.6 模型后,仅 5 分钟后便耗尽了剩余配额。 相关阅读: 《 你也能设计出专业作品:Claude Design 视觉创作工具上线,分钟级转化创意到原型 》

www.ithome.com · 2026-04-18 10:48:00+08:00 · tech

IT之家 4 月 18 日消息,科技媒体 NeoWin 昨日(4 月 17 日)发布博文,报道称在 Anthropic 发布 Claude Opus 4.7 模型后,微软打破与 OpenAI 的排他性合作惯例, 在其 GitHub Copilot 等 9 大开发环境中首日集成支持。 IT之家注:Claude Opus 4.7 是 Opus 系列最强版本,大幅增强在复杂软件工程任务处理能力,能够更稳定地执行长时间运行任务,同时在视觉能力方面实现重大突破。 有别于以往,微软不再局限于 OpenAI 的 GPT 系列模型,于去年底开始在 Microsoft Foundry 中提供 Claude 模型支持,并逐步扩展至旗下多款产品。 GitHub Copilot 率先集成 Claude Opus 4.7,覆盖 Visual Studio Code、Visual Studio、Copilot CLI 等 9 大开发环境。GitHub 团队宣布,未来几周内 Opus 4.7 将取代 Opus 4.5 和 4.6,成为 Copilot Pro+ 用户的模型选择器默认选项。 Microsoft 365 Copilot 用户现已可在 Copilot Cowork 前沿计划、Copilot Studio 早期发布环境及 Excel 中调用 Claude Opus 4.7。 相关阅读: 《 高阶编程能力提升,Anthropic 发布 Claude Opus 4.7 模型 》

www.ithome.com · 2026-04-18 07:17:00+08:00 · tech

IT之家 4 月 18 日消息,Anthropic 昨日(4 月 17 日)发布博文,宣布推出 Claude Design 工具,基于 Claude Opus 4.7 模型, 定位是视觉创作工具。 该工具支持用户通过对话生成设计、原型和演示文稿,具备品牌系统自动应用、多源导入和精细化调整功能。 IT之家注:Claude Design 工具目标是帮助设计师拓展探索空间, 同时让产品经理、创始人等非设计背景人员在几分钟内高效产出视觉作品 ,目前该功能已向 Claude Pro、Max、Team 及 Enterprise 订阅用户逐步开放。 在核心功能方面,Claude Design 支持用户通过自然语言描述需求,由 AI 生成初版设计。用户可通过对话、行内评论、直接编辑或自定义滑块进行精细化调整。 产品支持导入文本提示词、图片及 DOCX、PPTX 等多格式文档,此外为确保原型与实际产品一致,还支持抓取网页元素。其内置的品牌系统能读取企业代码库与设计文件,自动应用统一的配色、字体与组件规范。 该工具覆盖多种应用场景,包括将静态模型转为交互原型、快速产出产品线框图、生成融资演示文稿及营销物料等。 实测数据显示,Brilliant 团队曾用其他工具需 20 余次提示词才能完成的复杂页面,在 Claude Design 中仅需 2 次提示词即可实现。设计完成后,用户可导出为 Canva、PDF、PPTX 或独立 HTML 文件,也可打包移交 Claude Code 进入开发流程。

www.ithome.com · 2026-04-16 23:24:42+08:00 · tech

IT之家 4 月 16 日消息,Anthropic 今日发布了其最新人工智能模型 Claude Opus 4.7。新版本距上一次模型升级仅间隔两个月,与该公司此前的更新节奏保持一致。 Opus 4.7:处理高难度编码任务所需的人工监督更少 Claude Opus 4.7 是 Anthropic 最新面向公众开放的 AI 模型,主打高端软件开发能力。 相比 Opus 4.6,该版本在高级软件工程领域实现了显著提升,尤其在超高难度任务上进步突出。用户反馈称,如今可以放心地将此前需要严密人工把关的最复杂编码工作交给 Opus 4.7 处理。 Opus 4.7 能够严谨、稳定地处理复杂且耗时较长的任务,精准理解指令,并会在输出结果前自行设计验证机制。 Anthropic 表示,该模型视觉能力更强,创作审美更优,可产出更高质量的成果。 模型的视觉能力同样大幅增强:支持更高分辨率的图像识别。在完成专业任务时更具审美与创造力,能够生成质量更出色的界面、幻灯片和文档。 基准测试表现 在智能体编码、计算机操作等多项应用场景的基准测试中,Opus 4.7 表现亮眼,性能超越了 Opus 4.6、GPT-5.4 以及 Gemini 3.1 Pro,但略逊于能力更全面的 Claude Mythos Preview。不过 Mythos 并未像 Opus 4.7 这样全面开放使用,目前 Anthropic 仅向苹果等核心软件平台厂商提供该版本。 其他核心升级 Anthropic 重点强调了 Opus 4.7 在指令遵循、多模态支持、实际工作能力与记忆能力等方面的改进。 官方称:“Opus 4.7 更擅长使用基于文件系统的记忆能力,能够在多会话、长时间的工作中记住关键信息,并依托这些信息开展新任务,从而减少前期所需的上下文信息输入。” 每两个月更新一次 Claude Opus 值得注意的是,Anthropic 已为 Claude Opus 建立了更稳定、可预测的直接升级节奏。 Opus 4.7 距 Opus 4.6 发布间隔两个月,而 Opus 4.6 距 Opus 4.5 同样间隔两个月。此前 Opus 4.1 到 4.5 之间则间隔了三个月。 词元(Token)使用说明 IT之家注意到,官方在公告中向用户说明 Opus 4.7 的 Token 消耗规则: Opus 4.7 是 Opus 4.6 的直接升级版本,但有两处变更会影响 Token 使用,需要提前规划: 1. Opus 4.7 采用了新版分词器(tokenizer),文本处理效果更佳,但代价是相同内容可能会生成更多 Token—— 根据内容类型不同,Token 消耗约为原来的 1.0~1.35 倍。 2. 在高算力模式下,Opus 4.7 的“思考”更充分,尤其在智能体场景的后续交互中。这提升了复杂问题的解决可靠性,但也意味着会产生更多输出 Token。 Claude Code 功能增强 除新模型外,近几周 Anthropic 还对 Mac 端 Claude 应用中的 Claude Code 功能持续迭代: 赋予 Claude 代用户操作 Mac 的能力 在改版后的 Claude Code 中加入自动化流程(routines) 为开发者提供“自动模式”,作为跳过权限操作的更安全替代方案 从即日起,Claude Code 自动模式不再仅限团队版 / 企业版 / API 用户,Max 订阅用户也可使用。 Claude Code 还新增了全新 /ultrareview 指令。官方介绍,该指令会启动专属审核流程,通读代码修改内容,并标记出专业审核人员会注意到的问题。

www.ithome.com · 2026-04-16 14:41:26+08:00 · tech

IT之家 4 月 16 日消息,科技媒体 The Decoder 昨日(4 月 15 日)发布博文,报道称 Anthropic 计划本周发布 Claude Opus 4.7 模型及 AI 设计工具, 支持用户通过自然语言创建网站、演示文稿和落地页。 报道称 Anthropic 目前采取分层产品策略,Claude Mythos 是该公司的最强 AI 模型,主要针对网络漏洞挖掘等方面,专注于高安全需求场景,而 Claude Opus 4.7 则面向消费市场,主要针对代码编程、执行 Agent 任务等。 除了 Claude Opus 4.7 外,消息称 Anthropic 本周还将推出一款 AI 设计工具,面向技术与非技术用户,直接切入 Adobe、Figma、Wix 及 Gamma 等公司的核心市场。 消息公布后,Adobe、Wix 和 Figma 股价均下跌超过 2%。 资本市场对 Anthropic 的热情持续高涨。据 Business Insider 报道,风险投资机构近期向 Anthropic 提出多份投资要约,估值最高达 8000 亿美元(IT之家注:现汇率约合 5.47 万亿元人民币)。 这一数字较 2 月融资轮次的 3800 亿美元估值翻了一倍多。在二级市场平台 Caplight 上,Anthropic 估值已达 6880 亿美元,三个月内上涨 75%。 估值飙升的背后是营收的爆发式增长。Anthropic 年化营收从 2025 年底的 90 亿美元攀升至 300 亿美元。企业客户数量快速增长,年消费超过 100 万美元的客户已突破 1000 家,这一数字在不到两个月内翻倍。

www.ithome.com · 2026-04-16 10:57:08+08:00 · tech

IT之家 4 月 16 日消息,网络安全公司 OX Security 昨日(4 月 15 日)发布报告, 披露 Anthropic 的 MCP(模型上下文协议)存在设计缺陷,可导致远程代码执行。 该设计缺陷影响范围极广,导致超过 20 万台 AI 服务器面临远程代码执行风险。 IT之家注:MCP 全称为 Model Context Protocol,是 Anthropic 公司于 2024 年 11 月推出的 开源开放标准,让 AI 大模型无缝连接并操作各种外部数据和工具。 本次披露的缺陷潜伏在 modelcontextprotocol SDK 的 STDIO 接口中,该接口本用于启动本地服务器进程,并将控制权移交 AI 模型,但底层执行逻辑会运行任何传入的 OS 命令,即使伪造服务器启动失败返回错误,命令仍会执行,全程无校验、无警告。 OX Security 认为这不是代码笔误,而是架构层面的设计决策。漏洞波及 Anthropic 官方支持的全部 11 种语言:Python、TypeScript、Java、Kotlin、C#、Go、Ruby、Swift、PHP、Rust。 任何基于 MCP 构建的开发者都会自动继承这一风险,OX Security 历时数月调查,识别出四种攻击家族,并在真实环境中完成验证。 报告指出 LangFlow 平台有 915 个公开实例,攻击者无需账户即可获取会话令牌并推送恶意配置实现完整接管。 Letta AI 平台遭中间人攻击,研究者拦截 " 测试连接 " 请求并替换载荷,直接在生产服务器执行任意命令。 Flowise 虽尝试通过命令白名单和特殊字符过滤进行防护,但研究者借助 npx 的 -c 参数一步绕过,这证明当底层架构允许任意子进程执行时,临时输入过滤毫无意义。 第四类攻击直指开发者终端。Windsurf IDE 漏洞最为严重:用户访问恶意网站后,无需任何点击即可在本地执行任意命令,该漏洞追踪编号为 CVE-2026-30615。 Cursor、Claude Code、Gemini-CLI、GitHub Copilot 等 IDE 同样存在提示注入风险,但因需要至少一次用户交互,被 Anthropic 和微软归类为“设计预期”。 Anthropic 于 2026 年 1 月 7 日收到通报后回应称属于预期行为,9 天后仅更新 SECURITY.md 文档提示谨慎使用 STDIO 适配器,未做任何架构改动。 研究者向 11 个主流 MCP 市场上传恶意服务器概念验证,9 个直接接受且无安全审查,仅 GitHub 托管注册表拦截了提交。 LiteLLM、DocsGPT、Flowise、Bisheng 已发布补丁,LangFlow、Agent Zero 等仍待修复,协议层根本漏洞持续开放。 参考 Anthropic's MCP Design Flaw Enables Remote Code Execution Across 200,000+ AI Servers Anthropic’s "By Design" Failure at the Heart of the AI Ecosystem

www.ithome.com · 2026-04-16 09:34:05+08:00 · tech

IT之家 4 月 16 日消息,科技媒体 NeoWin 昨日(4 月 15 日)发布博文, 报道称 AI 编程工具 Claude Desktop 不兼容 Windows 11 三月安全更新 KB5079473,导致安装失败、Hyper-V 缺失导致崩溃、OAuth 流程异常等问题。 不少用户,尤其是开发者反馈, AI 编程工具 Claude Desktop 并不兼容微软 3 月安全更新 KB5079473,存在各种问题。 其中反馈最多的是安装失败,用户从正规渠道下载安装 Claude Desktop 应用跳出错误,系统会自动跳转至微软应用商店,但商店内根本不存在 Claude Desktop 的官方版本。 此外,Cowork 功能在 Windows 11 家庭版上因缺少 Hyper-V 虚拟化支持而直接崩溃,普通用户根本无法正常使用。 即便成功安装,应用运行也不稳定。Claude Desktop 经常在启动时崩溃,每次都需要重启系统才能恢复。 OAuth 认证流程处理不当,导致主程序无法正常工作。部分用户甚至需要开启 Windows 开发者模式,允许应用旁加载才能绕过安装障碍。在 Windows 10 平台,兼容性问题甚至会导致任务管理器意外崩溃。 更严重的问题出现在开发者工具链中。Claude Code 的 VS Code 扩展在 WSL 环境下表现糟糕: 生成超过 600 行代码时扩展直接卡死; 每次 WSL 启动时会重复调用 PowerShell 38 次,造成 30 秒的输入延迟; 正常会话中内存泄漏可达 21GB 以上,长时间运行几乎不可能。 报道称面对这些严重缺陷,Anthropic 的处理态度也引发争议。该公司以 Claude for Linux 未在 WSL 环境下进行过兼容性测试为由, 直接将多个关键 Bug 标记为“不计划修复”并锁定讨论。 但 Reddit 用户指出,企业 IT 环境大量依赖 Windows 平台,这种做法对开发者极不负责。