4
实锤了:Claude Code偷查用户,时区、中国AI实验室全是关键词
7月1日开发者社区披露:Anthropic 在 Claude Code 2.1.193/2.1.195/2.1.196 三个版本中偷偷嵌入代码,通过"隐写术"把中国用户标记隐式写入系统提示词——启动时检测 ANTHROPIC_BASE_URL 环境变量、读取本地代理域名与系统时区,与一份含 147 个条目的清单(覆盖百度/阿里/蚂蚁/字节/Moonshot/MiniMax/Stepfun 等中国 AI 实验室和 Claude 转售/API 镜像域名)进行比对,一旦命中,日期分隔符由短横线变为斜杠(2026-06-30 → 2026/06/30),"Today's date" 中的撇号在 '、'、ʼ、ʼ 等形近 Unicode 字符间切换,每个请求都会附带这枚不易察觉的指纹发回上游,但 Anthropic 可还原识别。代码未设置独立 telemetry 字段上报数据,用户完全无法知情——对一款 coding assistant 而言,这改动了用户与工具的信任根基。同日美国商务部撤回对 Claude Mythos 5/Fable 5 出口管制,Anthropic 对外宣称希望遏制中国违规转售,动机可被理解,但被批"以隐写手法标记用户,踩穿隐私红线";Anthropic 技术人员 @trq212 表示该段代码将在次日发布的新版本中移除。