⚡ News

GPT-5.4 发现 Claude Code 隐藏漏洞:提示词钩子过度触发

GPT-5.4 发现 Claude Code 隐藏漏洞:提示词钩子过度触发

最近的一项分析展示了一种维护 AI Agent 可靠性的创新方法:通过将每月自动化的规格审查与高级代码分析相结合。在这种模式下,GPT-5.4 成功识别了 Claude Code 自我改进框架(Self-Improving Harness)中隐藏的提示词钩子(Prompt Hook)缺陷。

Claude Code 允许用户通过在设置配置文件中注册自定义钩子来自动化工作流。这些钩子是实现复杂代理行为的核心。然而,即使是精心设计的系统也面临配置漂移(Configuration Drift)的问题。为了应对这一挑战,开发者引入了每月自动规格审查机制,作为检测 AI 工作流中静默失效的预防措施。

在此次交叉模型审查中,GPT-5.4 表现出了极高的洞察力。它发现了一个极其隐蔽的 Bug,即提示词钩子存在过度触发或静默失效的情况。这一发现证明了多模型生态系统的协同价值——利用一个先进模型来审计和改进另一个模型的代码逻辑。这种自我修正的自动化工作流,为构建健壮的 AI 系统提供了实战范例。

↗ 阅读原文