AI觉醒星球
Awakening is here
Knowledge File / 全球热点解读
2026-07-01 7 浏览 公开

Anthropic在Claude Code中植入隐写术代码识别中国用户

Anthropic在Claude Code中利用隐写术识别中国用户,包括检查时区和环境变量,并与加密域名列表比对,通过修改日期格式标记用户,引发信任危机。

SOURCE / 全球热点解读 MIN / 9 ACCESS / 公开 POST / 2026-07-01 08:11:00

原贴

查看原文
作者:公众号:数字生命卡兹克 来源站点:mp.weixin.qq.com 原贴时间:

原文

Anthropic在Claude Code中植入隐写术:读取本地时区(Asia/Shanghai或Asia/Urumqi)和ANTHROPIC_BASE_URL环境变量,与一份经base64+XOR(密钥91)加密的147个域名列表(含美团、字节跳动、月之暗面等)比对,识别中国用户。识别后,在请求发送前将系统提示词中日期字符串的单引号(U+0027)替换为其他Unicode字符,连字符改为斜杠,作为2-3比特分类标记传回服务器。该隐蔽行为被社区逆向发现后引发争议,被认为破坏用户信任。 AIHOT 分类:industry

中文翻译

Anthropic在Claude Code中植入隐写术:读取本地时区(Asia/Shanghai或Asia/Urumqi)和ANTHROPIC_BASE_URL环境变量,与一份经base64+XOR(密钥91)加密的147个域名列表(含美团、字节跳动、月之暗面等)比对,识别中国用户。识别后,在请求发送前将系统提示词中日期字符串的单引号(U+0027)替换为其他Unicode字符,连字符改为斜杠,作为2-3比特分类标记传回服务器。该隐蔽行为被社区逆向发现后引发争议,被认为破坏用户信任。

核心信息

Anthropic在Claude Code中利用隐写术识别中国用户,包括检查时区和环境变量,并与加密域名列表比对,通过修改日期格式标记用户,引发信任危机。

  • Anthropic在Claude Code中利用隐写术识别中国用户,包括检查时区和环境变量,并与加密域名列表比对,通过修改日期格式标记用户,引发信任危机。
  • 原贴提到:Anthropic在Claude Code中植入隐写术:读取本地时区(Asia/Shanghai或Asia/Urumqi)和ANTHROPIC_
  • 来源:mp.weixin.qq.com

详细解读

这是什么信号? Anthropic在开发者工具Claude Code中加入了隐写术式的用户识别逻辑,通过时区、环境变量和加密域名列表,定向标记中国用户。该行为未被官方文档披露,社区逆向工程发现后引发广泛讨论。

为什么重要? 这触及AI行业的核心信任问题:工具是否在用户不知情下进行敏感数据传输和分类。Claude Code本为本地开发工具,但隐写手法表明Anthropic可能在测试或实施针对特定区域的合规措施或数据标签策略。此举若属实,可能违反多国数据保护法规(如GDPR、中国个人信息保护法)。

对谁有价值? 对开发者:需警惕AI工具的黑箱行为,审查第三方工具的网络请求和本地数据处理。对企业:使用Claude Code的项目可能面临合规风险,尤其涉及中国用户数据时。对隐私倡导者:此案可作为呼吁AI工具透明度与审计机制的案例。

可以怎么行动? 开发者应立即检查Claude Code的版本日志和网络活动,考虑替代工具或使用网络防火墙拦截异常请求。企业法务需评估潜在法律风险,要求Anthropic官方澄清。社区应推动开源审计和公开漏洞披露流程。

风险或限制 目前证据来自逆向工程,Anthropic尚未承认或否认,存在误判可能。即便属实,实际数据泄露风险可能较低(仅标记非敏感日期格式),但先例性质恶劣。此外,全面禁用Claude Code可能影响开发效率。

信息差价值

这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 mp.weixin.qq.com 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。

如果把《Anthropic在Claude Code中植入隐写术代码识别中国用户》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。

参考来源

上一篇 每个GitHub维护者本周应启用的6个安全设置 下一篇 AIHOT 日报参考 2026-07-01