有 Reddit 用户发现,他人分享的 Claude 对话会出现在公开的搜索结果里。
值得注意的是:每当你在 Claude 或 ChatGPT 的聊天中点“分享”,系统就会生成一个公开页面,而不是私密链接。
这个页面对搜索引擎是可被抓取的,和普通网站一样都能出现在搜索结果里。
主流观点认为 Anthropic 本该用 noindex 标签来防止这种情况发生——更何况 OpenAI 去年也犯过同样的错误。“通过链接分享”不等于“在Google上公开传播”。
免费的 Claude Max 20x 订阅漏洞正在被滥用
在演示视频中,推主使用了一份脚本,在支付页面中选择"德国➕SEPA Debit",搭配随机生成的IBAN竟然成功订阅了Claude Max 20x
https://x.com/audit_911/status/2081304687962477002
🗒 标签: #Anthropic #Claude #AI
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
在演示视频中,推主使用了一份脚本,在支付页面中选择"德国➕SEPA Debit",搭配随机生成的IBAN竟然成功订阅了Claude Max 20x
https://x.com/audit_911/status/2081304687962477002
Opus 5 现已在所有付费计划和 Claude API 上线,定价与 Opus 4.8 相同。
它是 Claude Max 的默认模型,也是 Claude Pro 里表现最强的选择。
同时,Opus 5 还提供“快速模式”,运行速度约为默认速度的 2.5 倍。
在多项代码与知识工作评估中,Opus 5 已达到新的前沿水平;
Opus 5 同样效率极高:在每个任务的成本相当甚至更低的情况下,它的表现优于其他模型;
在 ARC-AGI-3 的一项评测中,要求 AI 模型应对全新问题;Opus 5 的成绩是紧随其后的最佳模型的三倍。
相较于其他型号,它的鲁莽或欺骗行为发生率最低,同时对 Claude 宪章的遵循也最为充分。
在网络安全任务上,Opus 5 的表现比 Opus 4.8 更强;但在开发漏洞利用方面,它依然明显不及 Mythos 5。其安全防护旨在帮助开发者发现并修复软件漏洞,并同时拦截高风险的使用场景。
需通过Google Play订阅
• ChatGPT Pro 20x仅需$124/月(当地货币1380 BOB),相比官网$200便宜$76(6.2折)
• Claude Max 20x 售价约$157/月(当地货币 1750BOB),相比官网$200便宜$43(7.8折)
近日,安全研究人员 Ian Carroll 披露,他借助 Anthropic 公司的 Claude AI(Opus 模型)成功发现并利用了 Front Gate Tickets(FGT)票务平台的一个严重未认证 SQL 注入漏洞。
FGT 作为 Live Nation/Ticketmaster 的子公司,负责美国多个大型音乐节和活动的票务系统,包括 EDC、Bonnaroo 和 Outside Lands 等。通过这一漏洞,攻击者仅凭一个未认证的 GET 请求即可获得平台完全管理员权限,理论上能够无限发放免费 “comp” 门票,并随意访问数百万客户与员工记录。
研究人员在对 fgtapi 进行模糊测试时,发现 “device” 相关端点的 deviceUID 参数存在明显 SQL 注入风险。由于 AWS Web 应用防火墙的阻挡,传统工具如 sqlmap 难以奏效。
他随后将问题交给 Claude,AI 迅速分析出可通过嵌套子查询绕过 WAF 检测,并利用 MySQL 字符串与数字相加自动转为 0 的特性,构建了高效的布尔盲 SQL 注入攻击。
通过逐步提取数据,研究人员访问了包含超过 500 张表的 fgs 数据库,获取了员工邮箱、密码、实时重置令牌和 API 令牌等敏感信息,最终读取活跃的 RESET_TOKEN 成功劫持管理员账户。
获得管理员权限后,攻击者不仅能随意发放免费门票、修改票价和库存,还能搜索客户订单数据库,甚至进一步劫持其他账户。Ian Carroll 在完成概念验证后选择负责任披露,未进行任何数据大规模窃取或恶意利用。Front Gate Tickets 收到报告后迅速修复了漏洞,并表示即将推出漏洞赏金计划。
via 匿名
Anthropic 表示,Fable 5 将于 7 月 1 日起,在 Claude Platform、Claude ai、Claude Code 和 Claude Cowork 上向全球用户开放。
对于 Pro、Max、Team 和部分企业版套餐用户,Fable 5 将在 7 月 7 日之前最多可以用到每周使用额度的50%(for up to 50% of weekly usage limits through July 7),之后将通过 usage credits 提供。我们将尽快恢复在 AWS、Google Cloud 和 Microsoft Foundry 上的访问权限。
6 月 12 日的出口管制指令源于政府获悉一份报告,该报告称亚马逊的研究人员发现了一种绕过 Fable 5 安全防护的方法:
通过提示它识别出多个软件漏洞。在其中一个案例中,该模型生成了展示如何利用相关漏洞的代码。过去两周,Anthropic 一直与政府及其他合作伙伴(包括亚马逊)密切合作,以审查该报告和相关证据。
Anthropic 测试证实,包括 Claude Opus 4.8、GPT-5.5 和 Kimi K2.7 在内的许多能力较弱的模型,都能够识别出与报告中 Fable 5 所发现的相同漏洞。
Anthropic 表示,他们与政府合作训练了一个改进的安全分类器,该分类器能够识别并拦截亚马逊报告中描述的行为。
如果对 Fable 5 的请求被拦截,用户将会收到通知,并且该请求将被转而发送到 Opus 4.8。新的分类器意味着亚马逊报告中描述的特定技术在超过 99% 的情况下都会被拦截。
在极少数情况下,模型可能会提供信息,但其详细程度不足以帮助网络攻击者。模型的安全措施预计不会拦截所有低风险的常规网络防御功能,而只会拦截那些可能造成危害的功能。
via 匿名
今天起,以 Opus 4.7 相同的价格提供
Opus 4.8 现已提供快速模式。它仍是同一款模型,速度约提升 2.5 倍,并且价格比以前便宜了三分之二。
在 Claude Code 里使用 /fast 即可开启;如果你是通过 API 使用,请联系你的客户经理申请开通权限,或加入等待名单。
Claude Code 现在还新增了动态工作流(研究预览)。
面对最棘手的任务,Claude 会先做出计划,调动数百个并行的子代理,并在向你反馈前对结果进行核验。比如一次涉及数百个文件的迁移工作。
只需几分钟就能部署,我们准备了一个默认部署模板
Cloudflare 和 Anthropic 合作,将 Claude Managed Agents 集成到 Cloudflare Sandboxes(沙盒)。此项新集成为你提供对代理沙箱的更强控制能力,保障与私有服务的连接安全,并提升可观测性。
Claude Managed Agents让开发者可以轻松在 Anthropic 平台上创建并运行智能体。在这些托管环境中,Claude 能够读取文件、执行命令、浏览网页并运行代码。该框架还内置了提示缓存、内容压缩,并提供多种以智能体为中心的性能优化。
到目前为止,使用Claude Managed Agents的方式是将整个技术栈运行在 Anthropic 提供的基础设施上。对部分开发者而言这当然很方便,但也有不少人希望能够自行选择与控制基础设施,例如出于安全、合规或性能等方面的考虑。Claude 代理的自托管环境就正是为此而提供的。
Anthropic 将这一理念概括为“把大脑与双手解耦”。核心的代理循环在 Anthropic(“大脑”)里运行,而用于运行与执行代码的基础设施(“双手”)则可以部署在任意地点,甚至包括 Cloudflare。
OpenClaw 和 Claude 能把你用 AI 生成的播客直接发布到 Spotify 上
Spotify在博文中表示,它推出了一款名为“Save to Spotify”的全新命令行工具,专为 OpenClaw、Claude Code 或 OpenAI Codex 这类 AI 代理打造。
要设置它,你需要从 GitHub 下载并安装名为“Save to Spotify”的命令行工具(CLI)。之后就像平常一样给你的 AI 代理下指令,只要在后面再加一句“and save to Spotify(并保存到 Spotify)”,它就会直接出现在你的播客源(feed)里。
🗒 标签: #Spotify #OpenClaw #Claude #AI
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
新的命令行工具适用于全球符合条件的Spotify免费和高级用户。
Spotify在博文中表示,它推出了一款名为“Save to Spotify”的全新命令行工具,专为 OpenClaw、Claude Code 或 OpenAI Codex 这类 AI 代理打造。
要设置它,你需要从 GitHub 下载并安装名为“Save to Spotify”的命令行工具(CLI)。之后就像平常一样给你的 AI 代理下指令,只要在后面再加一句“and save to Spotify(并保存到 Spotify)”,它就会直接出现在你的播客源(feed)里。
Spotify 表示:现在,你可以在 Spotify 上保存并收听个人播客了。你的智能体可以为你生成一份每天的简报,内容只对你本人可见,并会像“你的资料库”里的其他内容一样保存起来。与此同时,Spotify 也一如既往地在你使用的各个设备之间实现无缝衔接。
与 Amazon Bedrock 的二次封装不同的是,「Claude Platform on AWS 」直接调用 Anthropic 的底层 API、控制台以及最新的 Beta 测试功能,版本更新与 Anthropic 官方保持 100% 同步
价格估计不会太便宜,但是对于有需要长期稳定使用 Claude 的个人或者团队而已,确实是最佳途径!毕竟亚马逊并没有限制中国人使用。🤡
📮投稿 📢频道 💬吹水 🌐网站
彻底终结AI“御三家”时代,与OpenAI的“两强对垒”格局落定。
Google将向Anthropic公司投资最高400亿美元,进一步深化这两家公司之间的合作关系。双方在人工智能竞赛中既是伙伴,又是对手。
Anthropic周五表示,Google承诺以3800亿美元的最新估值即刻投入100亿美元现金。Google将在Anthropic达成业绩里程碑后再追加投资300亿美元,同时大力扩充Anthropic的算力规模。
Anthropic是Google芯片和云服务的重要客户,而Google正大力拓展这些业务,以弥补其核心收入来源——搜索广告业务增长趋于成熟的不足。
Google Cloud将在未来五年内为Anthropic提供5吉瓦的算力,从2027年开始陆续上线,后续还可能追加数吉瓦。此次协议是本月早些时候Anthropic、Google与博通公司签署合作协议的进一步扩展。
Google 的TPU是英伟达芯片最具竞争力的替代方案之一,在这个对算力需求极为庞大的行业中,TPU对Anthropic及其他AI开发者而言是稀缺而宝贵的资源。
Opus 4.7 消耗了更多的“thinking”tokens,因此我们已为所有订阅者提高了速率上限以作补偿。祝您使用愉快!
如果你的速率没有提升,请确认你正在使用带有Opus 4.7的最新版 Claude Code
Opus 4.7 的视觉能力大幅增强,能够以超过三倍更高的分辨率处理图像,从而生成更高质量的界面、演示幻灯片和文档。
在 API 中,新增位于 high 与 max 之间的 xhigh 等级,可在解决难题时对推理质量与延迟进行更精细的控制。任务预算(beta版)功能则能帮助 Claude 在较长的运行过程中更好地安排任务优先级并控制成本。
在 Claude Code 中,新增的
/ultrareview 命令会启动一个专门的审查会话,逐一检查你的改动并指出细心审稿人会发现的问题。我们还为 Max 用户扩展了自动模式,这样一来,较长时间的任务就能更少地被打断而顺利完成。
https://x.com/claudeai/status/2039836891508261106
Claude Code CLI 的完整源代码,因一个低级的npm配置错误(.map文件泄露)彻底曝光
Claude Mythos 5.0,代号「卡皮巴拉」,也在代码中现身。
短短半个小时,克隆「源码」的GitHub项目星标冲破5k。
Chaofan Shoud提供的泄露截图,展示了一个@anthropic-ai/claude-code的公开包。
除了常规的执行文件外,赫然出现了一个容量高达59.8 MB的cli.js.map文件。
其核心架构展示了Anthropic对「AI工程师」的终极理解:
• 万能工具箱(Tools):包含40多个独立模块,不仅能读写文件、执行Bash命令,甚至内置了LSP协议集成和子代理(Sub-agent)生成能力。
• 超级大脑(QueryEngine.ts):一个长达4.6万行的代码巨兽,负责处理所有的推理逻辑、Token计数以及复杂的「思维链」循环。
• 协同系统:泄露代码中出现了coordinator(多智能体协调器)和bridge(连接 VS Code/JetBrains 的桥梁),预示着Claude已经具备了多机协同和深度嵌入IDE的实战能力。
最令人意外的发现是,一个代号为Kairos的未发布模式。
这不仅仅是一个插件,而是一个具备「持久生命」的自主守护进程(autonomous daemon)。
它支持后台会话和记忆整合功能,意味着Claude可以化身为一个「永不离线」的 AI 智能体,在后台默默处理任务并不断加深对项目的理解。
另一个「Buddy System」,则展现了程序员的「摸鱼」本色:代码中竟然内置了一个完整的电子宠物系统。
此外,泄露的代码还揭示了一些具有争议的「特殊待遇」。
比如「Undercover Mode」(卧底模式),当Anthropic员工在公共仓库操作时,该模式会自动激活并强行抹除提交记录中的所有 AI 痕迹,且无法手动关闭。
针对提效方面,还有「Coordinator Mode」(协调员模式),能让Claude调度并行工作的从属智能体;
以及Auto Mode,这是一种能自动审批工具权限的AI分类器,旨在彻底消灭繁琐的提示词确认环节。
你现在可以允许 Claude 访问并操作你的电脑来完成各类任务
它会为你打开应用、操作浏览器并填写电子表格——做任何你坐在办公桌前会做的事。
现在在 Claude Cowork 和 Claude Code 中提供研究预览,仅适用于 macOS。
🗒 标签: #Claude
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
它会为你打开应用、操作浏览器并填写电子表格——做任何你坐在办公桌前会做的事。
现在在 Claude Cowork 和 Claude Code 中提供研究预览,仅适用于 macOS。
AI编程工具Cursor高调发布自研模型Composer 2,宣称性能超越Claude Opus 4.6且价格大幅压低。
却在不到3小时内遭开发者揭穿——其底层基座正是中国月之暗面的开源模型Kimi K2.5,引发马斯克及网友“套壳”群嘲。
Cursor创始人随后致歉承认未标明基座,但强调进行了大量强化学习;月之暗面则回应确认系合规授权合作并表祝贺。
你现在可以通过手机向Claude Code 发送消息
我们刚刚推出了 Claude Code channels,这使您能够通过选定的 MCP 来控制您的 Claude Code 会话,
首批支持的平台包括 Telegram 和 Discord。
在这里查看如何设置 Telegram :
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/telegram/README.md
以及 Discord:
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/discord/README.md
🗒 标签: #Claude #MCP
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
我们刚刚推出了 Claude Code channels,这使您能够通过选定的 MCP 来控制您的 Claude Code 会话,
首批支持的平台包括 Telegram 和 Discord。
在这里查看如何设置 Telegram :
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/telegram/README.md
以及 Discord:
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/discord/README.md
Claude Sonnet 4.6 是我们目前最强大的 Sonnet 模型,对编码、电脑操作、长上下文推理、智能体规划、知识类工作和设计能力都进行了全面升级。Sonnet 4.6 还在测试阶段支持 100 万token的上下文窗口。
价格与 Sonnet 4.5 相同,起价为每百万token $3 输出/ $15 输出。
对于我们的免费和Pro计划用户,Claude Sonnet 4.6 现已在 claude.ai 和 Claude Cowork 中设为默认模型。