CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

Chen Glenn by Chen Glenn
2026 年 04 月 10 日 00:05
閱讀時間: 2 分鐘
A A
Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?
310
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近期,開發者 Akshay Chugh 揭露了一個關於 Vercel 官方 Claude Code 擴充套件(Plugin)的嚴重隱私與設計問題。這個原本被定位用來協助部署與提供框架指引的工具,竟然在完全無關 Vercel 的專案中,也試圖讀取使用者的每一次提示詞(Prompt),甚至在背景默默收集完整的 Bash 指令並回傳給 Vercel 伺服器。

RELATED POSTS

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

單卡訓練千億參數模型成為可能?解析 MegaTrain 記憶體架構

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

這起事件引發了開發社群關注,許多工程師對於這種不分上下文的資料收集與系統消耗感到強烈不滿。

假同意與提示詞注入(Prompt Injection)

這起事件最令人擔憂的重點之一,是 Vercel 擴充套件取得使用者同意的手段。

當它在終端機詢問是否願意分享提示詞文字時,這並非一個標準的設定介面。相反地,該套件透過類似提示詞注入的手法,將指令塞入 Claude 的系統上下文中,要求 AI 扮演發問者的角色主動開口。這使得該同意畫面看起來就像是 Claude Code 原生的介面,毫無第三方擴充套件的視覺標示。

更糟的是,它還指示 Claude 根據使用者的回答,直接在使用者的檔案系統上執行(Execute)寫入設定檔的 Shell 指令。

匿名使用資料的真相

在同意畫面中,Vercel 聲稱僅收集匿名使用資料(Anonymous usage data),例如技能注入模式或預設使用的工具等。然而,深入原始碼後會發現,即使你選擇不同意分享提示詞,該套件也會在背景預設開啟遙測(Telemetry),收集並回傳你的:

綁定設備的永久 UUID 與作業系統資訊

偵測到的所有專案框架

每次透過 Claude 執行的完整 Bash 指令字串(包含檔案路徑、專案名稱、環境變數名稱、基礎架構細節等)

這些資料都會被傳送至 telemetry.vercel.com。這意味著所謂的選項,並非是否開啟遙測,而是給部分資料或給更多資料。

不分專案的全面監控與資源浪費

更令人詬病的是,該套件在執行時完全沒有專案範圍的邊界限制。雖然它內建了框架偵測功能,但並未利用它來決定遙測或外掛啟動的時機。即使你正在寫 Rust、Python、進行純後端開發或是處理機敏客戶專案,只要安裝了該套件,它就會持續監控你的行為。

CyberQ 觀察,這些無關的技能觸發條件會在每個專案的每一次提示詞與工具呼叫中被評估。這不僅干擾工作流程,甚至會對每次對話造成高達約 19k Token 的無謂成本浪費,這其實很可怕耶,反映出當今軟體開發只管功能正常,卻不考慮副作用的草率心態,讓一個原本便利的工具變成團隊必須主動防範的問題。

開發者如何自保?

如果你希望繼續使用該套件的部署功能,但想徹底阻斷其遙測行為,可以透過以下方式自保:

關閉所有資料收集:在你的 ~/.zshrc 或終端機設定檔中加入環境變數 export VERCEL_PLUGIN_TELEMETRY=off(這會關閉遙測,但保留套件的完整功能)。

重置設備追蹤:執行 rm ~/.claude/vercel-plugin-device-id 刪除追蹤用的 UUID 檔案。

徹底停用套件:若不想承擔風險,可在 ~/.claude/settings.json 中將 “vercel@claude-plugins-official” 設定為 false。

CyberQ 觀點

我們認為這起爭議除了是 Vercel 的決策失誤,也凸顯了 AI 開發工具生態系(如 Claude Code 外掛架構)在權限控管與透明度上的不足。理想的 AI 軟體開發第三方套件應該像 VS Code 擴充套件一樣,具備明確的作用域宣告與細緻的權限授權,這點值得不少廠商去省思。

而我們在享受 AI 工具帶來效率提升的同時,也必須對本地端的隱私與執行權限保持一定程度的警覺。對於遙測行為的監控工具,最近新推出 Linux 版本的 Little Snitch 也可以研究一下,現有 Linux 和 MacOS 版本。

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux
還我乾淨 Windows!兩大開源神器 RemoveWindowsAI vs Win11Debloat:一鍵斬斷 Copilot 與廣告追蹤
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
你今天 import axios 了嗎?千萬下載量前端神級套件驚爆遭植入後門!
為什麼 ChatGPT 突然不能打字?逆向工程揭密 Cloudflare 的隱藏防護機制
赴港中出差必看:面對海關強制解鎖設備的實戰防護與 VPN 部署指南
標籤: Claude CodeTelemetryVercel遙測
Share4Tweet2ShareShareShare1
上一篇

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

Chen Glenn

Chen Glenn

開發工程師,目前在北台灣的科技業任職。

相關文章

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI
AI 人工智慧

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

2026 年 4 月 9 日
單卡訓練千億參數模型成為可能?解析 MegaTrain 記憶體架構
AI 人工智慧

單卡訓練千億參數模型成為可能?解析 MegaTrain 記憶體架構

2026 年 4 月 9 日
揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux
新聞

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

2026 年 4 月 9 日
Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題
新聞

Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

2026 年 4 月 8 日
台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列
AI 人工智慧

台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列

2026 年 4 月 8 日
重電設備與電網基建產能有限,AI 資料中心恐有一半卡關?
AI 人工智慧

重電設備與電網基建產能有限,AI 資料中心恐有一半卡關?

2026 年 4 月 8 日

推薦閱讀

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

2026 年 4 月 10 日
告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

2026 年 4 月 9 日
單卡訓練千億參數模型成為可能?解析 MegaTrain 記憶體架構

單卡訓練千億參數模型成為可能?解析 MegaTrain 記憶體架構

2026 年 4 月 9 日
揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

2026 年 4 月 9 日
Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

2026 年 4 月 8 日

近期熱門

  • 榨乾 16GB VRAM!算力與應用完美分離的個人 AI 工作站建置教學

    榨乾 16GB VRAM!算力與應用完美分離的個人 AI 工作站建置教學

    509 shares
    Share 204 Tweet 127
  • 解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    412 shares
    Share 165 Tweet 103
  • Google Gemma 4 開源模型解析,Ollama / vLLM Gemma 4 實作指南

    463 shares
    Share 185 Tweet 116
  • 台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列

    267 shares
    Share 107 Tweet 67
  • 擺脫分頁焦慮!打造完全掌握資料自主權的個人知識庫,Wallabag + Obsidian + QNAP NAS 實作教學

    224 shares
    Share 90 Tweet 56
  • 利用 OpenCode 搭配 DGX Spark 與 QNAP NAS 打造企業級私有化 AI 開發大腦

    214 shares
    Share 86 Tweet 54
  • Mac Apple Silicon 專屬的本地 AI 選型與採購指南

    186 shares
    Share 74 Tweet 47
  • 找回純淨的傳統 Google!3 招教你徹底隱藏 AI 摘要概覽搜尋

    182 shares
    Share 73 Tweet 46
  • Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

    172 shares
    Share 69 Tweet 43
  • GitHub 趨勢週報2 Vol.9:邊緣運算升溫,把 LLM 塞進你的手機

    170 shares
    Share 68 Tweet 43

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。