前脚社区逆向爆出 Claude Code 用隐写术标记中国用户,后脚 Anthropic 就回应了:相关检测代码将在明天发布的新版本里完全回滚删除。但有个细节值得留意——"检测"这件事本身,并没有随之消失。
针对 Claude Code 暗藏检测代码一事,Anthropic 工程师 Thariq 出面回应,要点有三:
简单讲,就是:承认了、要删、明天删。对一个被"隐写术""间谍软件"这类词轮番轰炸的争议来说,这个表态算是给得比较快、也比较干脆。
如果你还没跟上这件事:有开发者逆向 Claude Code(2.1.91 版起)发现,它会读取你的系统时区(如 Asia/Shanghai)和 ANTHROPIC_BASE_URL 指向的中转站域名,判断你是不是中国用户,再用隐写术把结果藏进系统提示词里那行日期(改动撇号的 Unicode 码位、把日期的 - 换成 /)回传——整个过程肉眼几乎不可见,域名名单还用 XOR(密钥 91)做了混淆。完整拆解见我们此前那篇 Claude 监控时区/设备信息?自查教程。
"反滥用、反蒸馏"这几个字,放在这件事的语境里并不是空话。据外媒和社区披露,围绕 Claude 确实存在一条成熟的灰色链条:一些中转站把池化的 Claude Max 账号额度,以官方 API 价的一至三折对外转售;还有人把 Claude 的输出倒卖给国内实验室用于"蒸馏"——即用大模型的输出去训练自己的小模型。
更具体的一例是,Anthropic 曾公开指控与阿里 Qwen 团队相关的操作方,用约 2.5 万个欺诈账号跑了约 2880 万次对话,试图复制 Claude 最有价值的能力。也正是这种真实存在的滥用,构成了 Anthropic 做检测的动机。理解归理解,但用隐写术、还不告知用户,方式上确实越了线——这也是争议的核心。
这里有个容易被"明天就删"这句盖过去的关键点:Anthropic 说的是回滚这段旧的隐写代码,同时明确表示"已部署更强的监测机制"。也就是说,风控和识别不会因为这次删除而消失,只是换了一种(大概率更隐蔽或更"正规"的)方式继续。
对普通用户来说,结论没变:不管官方那段代码删没删、怎么删,你自己这一端该干净还得干净。与其去猜服务器端到底在看什么,不如把能自查的都自查掉。
Asia/Shanghai,改成同为东八区的 Asia/Singapore 或 Asia/Taipei,做法见 Claude 监控时区/设备信息?自查教程;