Claude Code被曝内置机密检测系统,定向识别中国用户或致降智封号

近日,Anthropic旗下AI编程工具Claude Code被曝自2026年4月起内置了一套高度隐蔽的机密检测系统,专门用于识别中国用户及关联中国AI企业的访问行为。逆向分析显示,该系统通过检测系统时区、代理使用情况、域名黑名单等多重维度进行判断,并可将识别结果编码入系统提示词,推测可能触发模型降智、限速甚至封号等后续操作。尽管Anthropic已承诺在7月2日更新中移除相关代码,但该事件已引发开发者社区对AI工具透明度与用户信任的广泛质疑。

事件经过:逆向工程意外曝光“隐藏信标”

国外Reddit网友@LegitMichel777在对Claude Code 2.1.196版本进行逆向分析时,最初是为了解决代理环境下远程控制功能被强制禁用的问题。然而在代码审计过程中,他意外发现自2.1.91版本起,该工具便内置了一套经过XOR混淆加密的机密检测逻辑。

该系统会综合判断以下信息:

· 系统时区是否匹配Asia/Shanghai或Asia/Urumqi

· 是否使用代理服务器访问服务

· 代理或API地址是否命中一份包含147个条目的域名清单,涵盖百度、阿里巴巴、字节跳动、月之暗面、MiniMax等中国科技企业及AI实验室,以及大量Claude API中转服务地址

隐蔽编码:检测结果藏身系统提示词

区别于常规的遥测上报,该系统的数据传输手法极为隐蔽——检测结果并未独立发送,而是直接编码于每次请求附带的系统提示词中:

· 若系统时区为中国时区,日期格式会从2026-06-30悄然变为2026/06/30

· 同时,“Today's date is”中的撇号会被替换为三种视觉上难以分辨的Unicode字符(U+2019、U+02BC、U+02B9),分别对应“命中中国域名但非AI实验室”、“关联中国AI实验室”以及“两者均命中”三种状态

通过这种方式,Anthropic可在云端服务器根据提示词中携带的“信标”执行针对性操作,例如降低回答质量、输出错误信息或限制生成速度。尽管目前尚未有用户公开证实遭遇降智或封号,但这一潜在风险已引发广泛担忧。

波及范围:第三方API用户亦难幸免

值得关注的是,即便开发者未使用Claude官方账号或API,仅通过Claude Code搭配第三方API中转服务,同样会被该检测系统识别并标记。名单中已包含月之暗面官方API地址moonshot.ai、阿里云资源调用地址aliyuncs.com以及知名公益中转站Anyrouter等。这意味着,大量试图通过第三方渠道使用Claude Code的中国开发者,可能在不知情的情况下已被系统记录并附加“特殊标识”。

官方回应:承诺移除,但表述引争议

事件发酵后,Anthropic团队成员Thariq Shihipar在社交媒体回应称,该机制是今年3月上线的“实验性”措施,目的是防止未经授权的账户转售及模型蒸馏攻击。他还表示团队已部署了“更强的缓解措施”,并计划在7月2日发布的新版本中完全回滚相关检测代码。

然而,这一回应并未平息社区不满。评论普遍认为,所谓“缓解措施”暗示Anthropic并未放弃针对中国用户的防范立场,只是更换了更难以察觉的手段。有网友尖锐指出:“他们不是知道自己错了,而是知道自己被发现了。”

社区反响:信任危机加剧,开源替代方案受关注

在中文技术社区,事件迅速登上热议榜首。大量开发者表达了对Anthropic的强烈失望:

· “这已经不只是双标问题了,这是在用户系统里植入了间谍软件逻辑。”

· “给CC配了那么高的文件系统和Shell权限,如果A社哪天想作恶,后果不堪设想。”

· “逼着大家转向国产模型和开源方案,未必是坏事。”

不少开发者开始呼吁迁移至开源替代工具,如OpenCode及相关插件生态,以避免闭源工具带来的不可控风险。也有分析指出,随着全球AI竞赛日趋激烈,此类涉及数据主权与用户隐私的冲突可能将成为常态,开发者在选择技术栈时,除了性能考量,更需将透明度与可信度纳入核心评估指标。

截至发稿,Anthropic尚未就检测机制是否涉及收集用户隐私数据作出进一步说明,也未回应是否会回溯或删除已收集的检测信息。 对于依赖Claude Code完成日常开发工作的中国开发者而言,信任的裂痕已然形成,而这道裂痕能否被7月2日的“更新移除”所弥合,恐怕并不乐观。

✦•······················•✦•······················•✦

👑点击跳转活动

更多游戏资讯请关注:电玩帮游戏资讯专区

电玩帮图文攻略 www.vgover.com