Anthropic反监控立场下秘密Claude追踪器震惊用户

Ars Technica 新闻

摘要

Anthropic秘密在Claude Code中嵌入隐藏追踪器以监控中国用户,使用提示隐写术,与其反监控立场相矛盾,引发用户信任担忧。

<p>Anthropic迅速移除了一个秘密监控中国地区Claude Code用户的追踪器,此前一名安全研究人员<a href="https://thereallo.dev/blog/claude-code-prompt-steganography">揭露</a>了隐藏代码,并将其间谍软件式的追踪谴责为“严重侵犯用户信任”。</p> <p>上周,一位名为“Thereallo”的网页开发者在研究Claude Code的隐私问题时震惊地发现,这家AI公司正使用“提示隐写术”将追踪中国用户的代码“隐藏于众目睽睽之下”。这段代码并非恶意,但会向Anthropic发送大多数用户无法察觉的信息,借助简写标记悄悄标记用户的时区、代理以及与中国AI实验室的潜在关联——<a href="https://arstechnica.com/tech-policy/2026/06/anthropic-claims-alibaba-defied-trump-to-attack-claude-and-steal-capabilities/">Anthropic曾指控这些实验室发动蒸馏攻击</a>。</p> <p>在X平台上,Anthropic工程师Thariq Shihipar证实,该追踪器于3月作为一项“实验”被加入Claude Code。Shihipar表示,这段代码“旨在防止未经授权经销商滥用账户以及防范蒸馏攻击”。针对前者,<a href="https://www.washingtonpost.com/national-security/2026/07/06/why-anthropic-alleges-chinese-firms-are-distilling-knowledge-claude/">《华盛顿邮报》发现</a>,未经授权的零售商以每月1美元出售免费模型的访问权限,而原本每月100美元的专业版订阅售价“低至12美元”。</p><p><a href="https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/">阅读全文</a></p> <p><a href="https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/07/06 20:05

# 秘密 Claude 追踪器震惊用户——Anthropic 反监控立场遭打脸 来源:https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/ “严重违背用户信任” Anthropic 被指控监视用户;工程师称“实验”已结束。 在一位安全研究人员曝光(https://thereallo.dev/blog/claude-code-prompt-steganography)隐藏代码并谴责该间谍软件式追踪行为是“严重违背用户信任”后,Anthropic 已迅速移除了一个秘密监视中国区 Claude Code 用户的追踪器。 上周,一位名为“Thereallo”的网页开发人员在研究 Claude Code 的隐私问题时震惊地发现,这家 AI 公司正在使用“提示词隐写术”来隐藏追踪中国用户的代码,“明目张胆”地运行。这段代码并非恶意,但它会向 Anthropic 发送信息,而大多数用户不会察觉。它利用简短的标记符号悄悄标记用户时区、代理,以及可能与 Anthropic 指控进行蒸馏攻击(https://arstechnica.com/tech-policy/2026/06/anthropic-claims-alibaba-defied-trump-to-attack-claude-and-steal-capabilities/)的中国 AI 实验室的关联。 在 X 平台上,Anthropic 工程师 Thariq Shihipar 确认,该追踪器是 3 月作为“实验”添加到 Claude Code 中的。据 Shihipar 称,这段代码“旨在防止未经授权的转售商滥用账户,并防范蒸馏攻击”。关于前者,《华盛顿邮报》发现(https://www.washingtonpost.com/national-security/2026/07/06/why-anthropic-alleges-chinese-firms-are-distilling-knowledge-claude/)未经授权的零售商以每月 1 美元的价格出售免费模型的访问权限,而专业版订阅(通常每月 100 美元)则“低至 12 美元”出售。 据称,Anthropic 实际上“早就想移除这段代码了”,Shihipar 谈及隐藏代码时表示,因为工程师们“自那以后已经实施了更强的防护措施”。 不过,隐私倡导者对这一解释并不买账,他们警告说,这段代码证明 Anthropic 愿意越界监视用户。这一点尤其令人惊讶,因为 Anthropic 曾因拒绝允许美国政府使用 Claude 来监视美国用户而激怒了特朗普政府(https://arstechnica.com/ai/2025/09/white-house-officials-reportedly-frustrated-by-anthropics-law-enforcement-ai-limits/)。这家 AI 公司此后还就此事起诉了白宫(https://arstechnica.com/tech-policy/2026/03/anthropic-sues-us-over-blacklisting-white-house-calls-firm-radical-left-woke/)。 ## Anthropic 希望将蒸馏定为非法 《华盛顿邮报》认为,这次追踪器事件表明,像 Anthropic 这样的美国公司正在采取“越来越激进的措施”来阻止中国 AI 公司复制它们的模型。 更防御性的立场显然已变得至关重要。据《华盛顿邮报》报道,在过去一年里,中国公司在模型能力上“持续在几个月内”就与美方公司“旗鼓相当”。最近,“中国公司智谱 AI 推出的一款免费 AI 模型在发现计算机漏洞方面比 Anthropic 于 5 月发布的 Claude Opus 4.8 模型更胜一筹”。 为了确保美国拥有 12 个月甚至可能 24 个月的领先优势,Anthropic 表示美国必须加大干预力度,利用一系列可能的惩罚措施来打击蒸馏攻击(https://arstechnica.com/tech-policy/2026/06/anthropic-claims-alibaba-defied-trump-to-attack-claude-and-steal-capabilities/),包括阻止中国访问美国境内的先进模型、芯片和数据中心。 尽管蒸馏本身并不违法(美国领先公司也在做),但为了快速推进中国模型而数百万次地提示像 Claude 这样的模型,违反了 Anthropic 的用户条款。 为了制止无休止的复制,Anthropic 已与 OpenAI 联手,敦促美国将蒸馏攻击视为知识产权盗窃。据《华盛顿邮报》报道,在最近的一次参议院听证会上,参议员蒂姆·斯科特(共和党-南卡州)同意需要法律干预,认为美国需要“精心制定清晰、简洁的出口管制政策”,以阻止中国利用此类攻击“获得技术优势”。 ## 秘密代码引发阿里云 Claude 禁令 据《华盛顿邮报》报道,中国公司正在蒸馏美国模型,这一点已十分清楚。2 月,北京大学和国家资助的中国科学院的 researchers “开发了检测领先大语言模型中蒸馏迹象的方法”,并发现大多数中国模型“显示出大量蒸馏证据”,主要针对美国模型。阿里巴巴的通义千问 AI 模型——Anthropic 后来声称该模型是在 6 月对 Claude 发动(https://arstechnica.com/tech-policy/2026/06/anthropic-claims-alibaba-defied-trump-to-attack-claude-and-steal-capabilities/)“有史以来最大规模蒸馏攻击”后取得进步的——在 2 月“反复出现模仿 Claude 的迹象”。研究人员发现,在某些严格测试中,该模型甚至偶尔会失误,并自称是 Claude。 阿里巴巴没有就 Anthropic 的指控发表评论,但该公司已采取措施与 Anthropic 的模型保持距离,以应对持续的审查。 上周五,据《南华早报》报道(https://www.scmp.com/tech/big-tech/article/3359375/alibaba-bans-staff-using-claude-code-over-anthropic-spyware-concerns),阿里巴巴禁止员工在工作中使用 Claude Code。据《南华早报》看到的一份备忘录显示,阿里巴巴告诉员工,这一禁令是对 Anthropic 用于监控中国用户的追踪器这一令人担忧的消息的直接回应。 “由于 Claude Code 近期被发现存在后门风险,经过综合评估,现已将 Claude Code 列入存在安全漏洞的高风险软件清单,”备忘录中写道。 对于阿里巴巴而言,无视 Anthropic 决心检测与中国领先 AI 实验室有关的用户是非常危险的。 与那些可以轻松购买廉价规避技术来绕过 Anthropic 地理位置封禁、而不必担心重大后果的个人用户不同,阿里巴巴如果被发现违反 Anthropic 的条款,可能会面临法律和合规风险。一位不愿透露姓名的消息人士(http://)在讨论阿里巴巴为何禁止 Claude 时对路透社(https://www.reuters.com/world/china/alibaba-ban-claude-code-workplace-over-alleged-backdoor-risks-source-says-2026-07-03/)如此表示。 对于 Anthropic 来说,允许攻击继续下去可能会损害公司业务。据《华盛顿邮报》报道,一些开源中国模型比美国的免费开源模型更受欢迎,财富 500 强公司的 CEO 们已明确表示他们在寻找更便宜的 AI 解决方案。对于美国来说,不仅阻止中国蒸馏美国模型具有挑战性,而且可能会不受欢迎——阻碍美国人从中国更便宜的 AI 替代品中获益,《华盛顿邮报》指出。 ## Anthropic 的追踪跨越了“可怕的界限” 在这种环境下,聊天机器人用户的忠诚度取决于成本效益分析——权衡访问模型的成本与能力——Anthropic 很可能无法承受失去用户信任的代价,因为它正努力保持前沿模型对中国的领先优势。 正如指出隐藏追踪器的网页开发者所言,Anthropic 选择秘密行动而非透明地提醒用户注意侵权追踪行为,这是“奇怪的”。 “这不是一个恶意功能,但对于一个需要信任的开发者工具来说,这是一个奇怪的选择,”Thereallo 的博客写道。博客指出,“如果客户端想要检测自定义 API 网关,它可以直接说出来。它可以发送一个带有文档的显式遥测字段。它可以使策略可见。它可以将该行为放入发布说明中。” 研究者强调,“代码代理已经生活在一条可怕界限的‘错误’一侧。它们可以检查代码、意外总结秘密、运行命令、安装包、编辑文件并在你的本地机器上推送提交。” 尽管大多数用户可能未受追踪影响,但 Thereallo 警告说,“正确的反应”是对 Claude 潜在的用户监控进行更严格的审查,因为“该功能主要惩罚的是那些更容易被指纹识别的人:做着奇怪但合法事情的普通开发者。” “在系统提示中隐藏信号使得其他所有隐私声明都更难以让人相信,”Thereallo 说。 Anthropic 未立即回应 Ars 的置评请求。 不过,一位发言人告诉《华盛顿邮报》,中国实验室的蒸馏攻击“对美国国家安全构成严重威胁,并损害了整个行业的 AI 安全标准。这就是为什么我们继续公开谈论我们所看到的情况,并与其他实验室、政府和合作伙伴密切合作,寻求共同解决方案。” Ashley Belanger 照片(https://arstechnica.com/author/ashleybelanger/) Ashley 是 Ars Technica 的高级政策记者,专注于追踪新兴政策和新技术的社会影响。她是芝加哥的一名记者,拥有 20 年经验。 54 条评论(https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/#comments) 1. 最多阅读部分第一条故事的列表图片:评测:《超级女孩》并非其低迷票房所暗示的灾难(https://arstechnica.com/culture/2026/07/review-supergirl-is-not-the-disaster-its-low-box-office-suggests/)

相似文章