@xiangxiang103: 卧槽,Anthropic 这次真的翻大车了。 有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。 过程很骚: - 检测到你…

X AI KOLs Timeline 新闻

摘要

有人在 Claude Code 的二进制中发现隐藏代码,专门检测中国用户或代理,并偷偷修改 system prompt 添加水印,引发对开发者工具信任的广泛质疑。

卧槽,Anthropic 这次真的翻大车了。 有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。 过程很骚: - 检测到你在用代理 → 检查时区(上海/乌鲁木齐) - 检查代理 URL 是不是指向中国域名或 AI 实验室 - 命中之后,偷偷改掉 system prompt 里的字符:把日期格式换掉、把撇号换成别的 Unicode 同形异码字 - 这些改动肉眼根本看不出来,但 Anthropic 后端可以对得上 说穿了就是:它在你的 prompt 里藏了一组只有他们自己能解的水印。 从 v2.1.91(今年4月2号)就有了,代码做了 XOR 加密、函数名压成一坨,strings 根本扫不出来。 Anthropic 要防什么大家都懂:防套 API 卖翻墙服务、防国内实验室蒸馏模型。但问题是——你是做开发工具的,用户给你文件系统权限、给你 Shell,你背地里搞这一手? 最寒心的是:没有任何文档、没有任何声明。 今天它能偷偷改 prompt 水印你,明天呢?后天呢?一个运行在你本地的编码 Agent,你永远不知道它到底还在上面藏了什么。 源码三月份就因为 npm 泄露过一次,六十万行被人翻了个底朝天。这才过多久,又来一桩。 开发者工具的底线就三个字:别背刺。 信任建起来要几年,毁掉只需要你一次不打招呼的骚操作。这事已经在 X 和 Reddit 炸了,我不信 Anthropic 能装死到底。 原帖链接:
查看原文
查看缓存全文

缓存时间: 2026/06/30 15:44

卧槽,Anthropic 这次真的翻大车了。

有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。

过程很骚:

  • 检测到你在用代理 → 检查时区(上海/乌鲁木齐)
  • 检查代理 URL 是不是指向中国域名或 AI 实验室
  • 命中之后,偷偷改掉 system prompt 里的字符:把日期格式换掉、把撇号换成别的 Unicode 同形异码字
  • 这些改动肉眼根本看不出来,但 Anthropic 后端可以对得上

说穿了就是:它在你的 prompt 里藏了一组只有他们自己能解的水印。

从 v2.1.91(今年4月2号)就有了,代码做了 XOR 加密、函数名压成一坨,strings 根本扫不出来。

Anthropic 要防什么大家都懂:防套 API 卖翻墙服务、防国内实验室蒸馏模型。但问题是——你是做开发工具的,用户给你文件系统权限、给你 Shell,你背地里搞这一手?

最寒心的是:没有任何文档、没有任何声明。

今天它能偷偷改 prompt 水印你,明天呢?后天呢?一个运行在你本地的编码 Agent,你永远不知道它到底还在上面藏了什么。

源码三月份就因为 npm 泄露过一次,六十万行被人翻了个底朝天。这才过多久,又来一桩。

开发者工具的底线就三个字:别背刺。

信任建起来要几年,毁掉只需要你一次不打招呼的骚操作。这事已经在 X 和 Reddit 炸了,我不信 Anthropic 能装死到底。

原帖链接:

相似文章

@AISuperDomain: 劲爆消息!Claude Code 被曝疑似内置“隐藏后门”,专门检测中国用户。Claude封号原因终于找到了!!! 据 Reddit 爆料:从 2.1.91 版本开始,Claude Code 会在用户开启代理时检查系统时区是否为 Asia…

X AI KOLs Timeline

据Reddit爆料,Claude Code从2.1.91版本开始内置隐藏检测逻辑,通过检查系统时区、代理URL及修改系统提示词编码方式,疑似专门识别中国用户,引发对开发者信任边界的严重担忧。