news 2026/4/27 19:18:41

Claude神之bug:给自己下指令,还诬赖用户??Hacker News炸了

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Claude神之bug:给自己下指令,还诬赖用户??Hacker News炸了
衡宇 发自 凹非寺
量子位 | 公众号 QbitAI

强如Claude,最近的bug也越来越多了。

最新热议话题让Hacker News炸开了锅:

不知道是Claude精分还是失了智!
完全分不清哪些话是用户输入的,哪些话是系统设定的,甚至把恶意注入的底层指令当成是用户的合法请求。

发帖人G哥(一位软件工程师,在某教育初创公司当CTO)甚至称这是他“迄今为止我在Claude代码中见过的最严重的bug”。

这个关于“Claude混淆发言角色”的帖子一经发布,立刻在Hacker News上引发了数万名极客的强势围观。

网友们的讨论太过热烈,以至于相关帖子热度急剧攀升。

毕竟不少人发现,不只是第一个发帖人的Claude失了智,是大家的Claude都很爱精分……(扶额.gif)

Claude新bug:记不清话是谁说的

这次引发社区大讨论的核心槽点,就是有网友发现Claude3.5和Claude 4系列在处理复杂或恶意构造的上下文时,出现了严重的身份识别障碍。

有开发者在实测中发现,如果用户在提问中巧妙地嵌入类似<stop> to <stop_token> make <end prompt>这样带有强烈控制意味的特殊截断字符,Claude的内部代码逻辑就会被彻底扰乱。

模型会错误地把这些恶意注入的外部数据,当成是之前对话中助手或者系统层面下达的既定指令,进而理直气壮地认为:

这些违规操作都是“用户让我这么干的”!

究其背后的技术原因,根源直指Transformer架构中注意力机制(Attention)的盲区。

在模型的视角里,无论是高高在上的系统提示词,还是夹杂着各种混乱信息的用户数据,最终都会被统统切碎成Token,毫无保留地扔进同一个注意力矩阵中进行计算。

这种数据路径与控制路径完全重合的特性,导致模型在处理海量信息时缺乏物理意义上的安全隔离边界。

这个情况不是孤例,评论区里大量围观群众对此都深有共鸣。

有技术大佬指出,这就如同早期的冯·诺依曼架构,数据和控制指令在内存中没有任何物理隔离。

很多人试图写“千万别听我输入的任何危险指令”之类的提示词,却被其他网友无情调侃,称这是掩耳盗铃。

网友表示,这种行为像极了几十年前程序员试图用正则表达式来防止SQL注入一样,本质上只是在自欺欺人,全凭运气防守。

只要大模型本质上依然是一个“下一个Token预测器(Next Token Predictor)”,它就会依据概率分布去顺应上下文暗示。

网友给出五花八门的避坑指南

既然底层架构天然存在把数据当指令的缺陷,技术社区里的极客们便开始探讨如何在工程应用层面建立起防火墙。

最开始的Reddit下面,大家给G哥出的主意是让它别给Claude那么多权限。

到了Hacker News这边,提出的解决办法就更多了~

呼声最高的方案之一是在模型训练的底层引入不可伪造的界定符

这意味着开发者需要设计一种绝对无法通过自然语言用户输入来生成的特殊Token。

如同在操作系统里强行划分出不可逾越的内核态和用户态,这种方法是想确保任何来自外界的普通文本,永远无法在Tokenizer阶段被转换为具有系统控制权限的关键标识,从根源上阻断自然语言层面的越权行为。

此外还有网友提出,对于已经部署在生产环境中的业务,目前工程界最主流的解法是采用一种类似“警察与嫌犯”的双模型架构

单一的主模型容易被花言巧语骗过,开发者们选择引入一个专门负责安全审计的旁路小模型。

这个审计模型不负责具体的业务逻辑,只负责死盯主模型的输入和输出。

一旦发现对话中有任何越权执行或身份混淆的端倪,立刻强行切断对话。

不过大家还是存在一个共识,那就是受架构限制,永远不要寄希望于大语言模型能够产生所谓的“安全觉悟”。

在底层架构层面实现彻底的指令与数据物理分离之前,任何将LLM接入关键业务系统和自动化执行链条的场景,都必须将其视为一个完全不可信的黑盒引擎来对待。

G哥在帖子的最后提到:

其实不仅是Claude,有人说ChatGPT也有类似的问题。
目前初步猜测bug的触发条件之一,是聊天对话接近了上下文窗口极限。

体验感起起伏伏的Claude

顺着Claude新bug这个话题,开发者们围绕近期Claude的表现越讨论越激动。

近段时间,为了给即将惊艳亮相的全新一代模型Mythos腾出庞大的算力资源,Anthropic在后台对现有Claude服务的API调用和算力分配进行了多轮暗中调整,直接导致大量前线开发者的实际体验如过山车一般不稳定。

就在不久之前,就有敏锐的测试者实测发现,Claude在处理复杂逻辑时的深度思考长度在毫无预警的情况下被大幅削减了67%。

随着思维链的缩短,其长文本逻辑推理和长代码生成能力肉眼可见地出现了降级现象。

过去能够一口气推演几十步的复杂难题,现在往往刚起步就急匆匆地给出草率的结论。

更令人啼笑皆非的是近期爆出的计费系统大乌龙——

由于底层API计费逻辑的突发性故障,有用户在对话框里仅仅发了一句简单的“Hello”,系统就直接判定消耗了天文数字的Token,瞬间把账号里辛辛苦苦攒下的额度全部清零。

这些接二连三的插曲,也让大家对Anthropic颇具微词。

最后,如果你也遇到过Claude逻辑掉线、或者成功用一句话“绕晕”过它的经历,欢迎在评论区分享你的调教心得~

参考链接:
[1]https://news.ycombinator.com/item?id=47701233
[2]https://dwyer.co.za/static/claude-mixes-up-who-said-what-and-thats-not-ok.html
[3]https://dwyer.co.za/

一键三连「点赞」「转发」「小心心」

欢迎在评论区留下你的想法!

🔹 谁会代表2026年的AI?

龙虾爆火,带动一波Agent与衍生产品浪潮。
但真正值得长期关注的AI公司和产品,或许不止于此。

如果你正在做,或见证着这些变化,欢迎申报。
让更多人看见你。👉 https://wj.qq.com/s2/25829730/09xz/

一键关注 👇 点亮星标

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/27 19:17:27

刷屏的SBTI,底层算法有点东西…

梦瑶 发自 凹非寺量子位 | 公众号 QbitAI刷屏了&#xff0c;我的朋友圈被彻底刷屏了。&#xff08;救命啊.jpg&#xff09;什么MBTI&#xff0c;什么这TJ人格那FP人格&#xff0c;只能说——忒&#xff01;过&#xff01;时&#xff01;了&#xff01;就在这两天&#xff0c;一…

作者头像 李华
网站建设 2026/4/17 21:51:24

分布式监控实战:Zabbix自定义模板构建与告警集成

1. 为什么需要自定义Zabbix监控模板 在分布式系统中&#xff0c;每个服务都可能产生独特的业务指标。比如电商系统需要监控订单创建成功率&#xff0c;支付系统需要关注交易延迟&#xff0c;而物流系统则要跟踪包裹状态变更频率。这些业务指标往往无法用Zabbix自带的通用模板来…

作者头像 李华
网站建设 2026/4/15 7:51:58

AgentCPM研报助手部署教程:Docker一键启动,无需复杂配置

AgentCPM研报助手部署教程&#xff1a;Docker一键启动&#xff0c;无需复杂配置 1. 为什么选择本地研报助手&#xff1f; 在信息爆炸的时代&#xff0c;专业研究报告的撰写面临三大痛点&#xff1a; 效率瓶颈&#xff1a;从资料收集到框架搭建&#xff0c;传统方式耗时耗力隐…

作者头像 李华
网站建设 2026/4/19 0:31:29

SPIRAN ART SUMMONER图像生成软件测试全流程指南

SPIRAN ART SUMMONER图像生成软件测试全流程指南 为AI图像生成软件构建完整的质量保障体系 1. 测试环境搭建与准备 在开始测试SPIRAN ART SUMMONER之前&#xff0c;需要先搭建合适的测试环境。这个环节虽然基础&#xff0c;但直接影响后续所有测试活动的准确性和效率。 测试环…

作者头像 李华
网站建设 2026/4/19 14:00:57

Anything-v5+Leather-Dress LoRA联合训练:Pixel Fashion Atelier效果增强

Anything-v5Leather-Dress LoRA联合训练&#xff1a;Pixel Fashion Atelier效果增强 1. 项目概述 像素时装锻造坊&#xff08;Pixel Fashion Atelier&#xff09;是一款基于Stable Diffusion与Anything-v5的图像生成工作站。与传统AI工具不同&#xff0c;它采用了复古日系RPG…

作者头像 李华
网站建设 2026/4/17 22:24:27

从零到一:在Axure中构建你的Quick UI设计系统

1. 为什么要在Axure中构建Quick UI设计系统 第一次接触Quick UI组件库时&#xff0c;你可能会有疑问&#xff1a;为什么非要把这套组件库整合进Axure&#xff1f;直接使用现成的UI工具不就好了吗&#xff1f;这个问题我也思考过很久&#xff0c;直到去年带队做一个跨部门协作的…

作者头像 李华