@xiangxiang103: 卧槽,Anthropic 这次真的翻大车了。 有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。 过程很骚: - 检测到你…
摘要
有人在 Claude Code 的二进制中发现隐藏代码,专门检测中国用户或代理,并偷偷修改 system prompt 添加水印,引发对开发者工具信任的广泛质疑。
查看缓存全文
缓存时间: 2026/06/30 15:44
卧槽,Anthropic 这次真的翻大车了。
有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。
过程很骚:
- 检测到你在用代理 → 检查时区(上海/乌鲁木齐)
- 检查代理 URL 是不是指向中国域名或 AI 实验室
- 命中之后,偷偷改掉 system prompt 里的字符:把日期格式换掉、把撇号换成别的 Unicode 同形异码字
- 这些改动肉眼根本看不出来,但 Anthropic 后端可以对得上
说穿了就是:它在你的 prompt 里藏了一组只有他们自己能解的水印。
从 v2.1.91(今年4月2号)就有了,代码做了 XOR 加密、函数名压成一坨,strings 根本扫不出来。
Anthropic 要防什么大家都懂:防套 API 卖翻墙服务、防国内实验室蒸馏模型。但问题是——你是做开发工具的,用户给你文件系统权限、给你 Shell,你背地里搞这一手?
最寒心的是:没有任何文档、没有任何声明。
今天它能偷偷改 prompt 水印你,明天呢?后天呢?一个运行在你本地的编码 Agent,你永远不知道它到底还在上面藏了什么。
源码三月份就因为 npm 泄露过一次,六十万行被人翻了个底朝天。这才过多久,又来一桩。
开发者工具的底线就三个字:别背刺。
信任建起来要几年,毁掉只需要你一次不打招呼的骚操作。这事已经在 X 和 Reddit 炸了,我不信 Anthropic 能装死到底。
原帖链接:
相似文章
@Khazix0918: https://x.com/Khazix0918/status/2072235797592658395
文章揭露Anthropic在Claude Code中通过隐写术(修改日期字符串的Unicode字符和分隔符)秘密检测并标记中国用户,用于封号,引发社区对隐私和信任的强烈质疑。
@AISuperDomain: 劲爆消息!Claude Code 被曝疑似内置“隐藏后门”,专门检测中国用户。Claude封号原因终于找到了!!! 据 Reddit 爆料:从 2.1.91 版本开始,Claude Code 会在用户开启代理时检查系统时区是否为 Asia…
据Reddit爆料,Claude Code从2.1.91版本开始内置隐藏检测逻辑,通过检查系统时区、代理URL及修改系统提示词编码方式,疑似专门识别中国用户,引发对开发者信任边界的严重担忧。
@IntCyberDigest: 突发:Anthropic 已在 Claude Code 中嵌入类似间谍软件的隐藏代码,暗中针对中国用户。然后它……
本文称,Anthropic 在 Claude Code 中嵌入了类似间谍软件的隐藏代码,通过将路由元数据注入提示来暗中针对中国用户,引发了严重的隐私担忧。
@johnbai: 说实话我一点都不生气,我是真的服了
一家网络安全账户声称,Anthropic 在 Claude Code 中植入了间谍软件,秘密针对中国用户,通过提示信息发送时区和代理数据。
Anthropic反监控立场下秘密Claude追踪器震惊用户
Anthropic秘密在Claude Code中嵌入隐藏追踪器以监控中国用户,使用提示隐写术,与其反监控立场相矛盾,引发用户信任担忧。