PANews 3月31日消息,一名Reddit开发者爆料,其通过Ghidra、MITM代理和radare2逆向拆解了Claude Code独立安装版的228MB二进制文件,发现两个独立的缓存Bug,可在用户不知情的情况下将API成本推高10-20倍。相关分析已提交至GitHub(issue #40524),被Anthropic标记为回归Bug并指派处理。
第一个Bug存在于独立安装版使用的定制Bun运行时中,计费标识符替换逻辑错误导致每次请求触发缓存全量重建;第二个Bug影响使用--resume或--continue恢复会话的用户,自v2.1.69起引入,缓存前缀不匹配导致整段对话历史从缓存读取变为全量重写。此前Anthropic工程师已确认用户用量限制达标速度“远快于预期”。

