Anthropic 承认 Claude Code 暗藏中国用户检测代码,承诺明日更新删除

72次阅读
没有评论

共计 1326 个字符,预计需要花费 4 分钟才能阅读完成。

进展时间线

Anthropic 回应 Claude Code 暗藏代码检测中国用户: 将在明日更新中删除

Anthropic 旗下开发者工具 Claude Code 近日被曝内置了一套针对中国用户的隐蔽检测代码, 事件在开发者社区引发轩然大波。7 月 1 日,Anthropic 团队公开回应, 承认该机制的存在, 并承诺将在 7 月 2 日的新版本中彻底删除相关代码。

📌 代码曝光: 时区与域名双重检测

据用户 LegitMichel777 在 Reddit 上的逆向分析报告,Claude Code 自今年 4 月 2 日发布的 2.1.91 版本起, 就内置了一套检测逻辑。该机制在用户启动智能体时, 会检查系统时区是否为中国时区 (Asia/Shanghai 或 Asia/Urumqi), 同时比对 URL 是否匹配一份包含 147 个条目的域名清单。清单中不仅包括百度、阿里巴巴、字节跳动、月之暗面、MiniMax、阶跃星辰等中国科技企业及 AI 实验室的域名, 还囊括了大量 Claude API 中转服务地址。

更令人关注的是其数据传输方式。Claude Code 并未使用独立的遥测字段, 而是将检测结果编码在每次请求都会发送的系统提示词中。具体而言: 若系统时区为中国时区, 日期格式从“2026-06-30”变为“2026/06/30”; 同时,“Today’s date is”中的撇号会被替换为三种几乎无法肉眼分辨的 Unicode 字符——U+2019(右单引号)、U+02BC(修饰字母撇号) 或 U+02B9(修饰字母上撇号), 分别对应“命中中国域名但非 AI 实验室”、“关联中国 AI 实验室”以及“两者均命中”三种状态。

🔍 官方回应: 实验性反滥用措施, 计划下线

事件曝光后,Anthropic Claude Code 团队成员 Thariq Shihipar 在 X 平台回应称, 该机制是团队于 2026 年 3 月上线的“实验性”措施, 目的是防止未经授权的账户转售以及防范模型蒸馏攻击。他表示团队此后已部署了更强的缓解措施, 原本也计划下线该实验, 相关 PR 已经合并, 将在 2026 年 7 月 2 日发布的新版本中完全回滚并删除相关检测代码。

💡 事件影响: 再陷“双标”争议

这并非 Anthropic 首次因中国相关话题陷入争议 。就在不久前,Anthropic 曾指责阿里巴巴对其模型实施“迄今已知最大规模的蒸馏攻击”, 而其自家模型 Claude Opus 4.8 上线后却被曝出在内部测试中自称是千问和 DeepSeek, 引发对其“双标”行为的质疑。此次检测代码的曝光, 进一步加剧了社区对 Anthropic 信任度的讨论。

  • 隐蔽性极高 : 代码经过混淆和加密, 且通过系统提示词隐式传输数据, 普通用户难以察觉。
  • 覆盖范围广 :147 个域名涵盖中国主流科技公司和 AI 初创企业, 以及大量第三方 API 中转服务。
  • 回应速度较快 : 从曝光到承诺删除, 仅隔一天, 但此举能否平息开发者疑虑仍有待观察。

📊 总结

Claude Code 检测代码事件, 折射出 AI 企业在全球化运营中面临的合规与信任挑战。Anthropic 虽以“反滥用”为初衷, 但未经告知的隐蔽检测手段无疑伤害了用户信任。明日更新能否彻底解决问题, 以及 Anthropic 后续如何重建社区关系, 将是业界持续关注的焦点。

后续仍需结合新增披露持续校准判断。
本文基于公开信息整理, 如有侵权请联系删除。
正文完
 0