← 返回 Claude AI IP 检测

Anthropic 回应 Claude Code 暗藏中国用户检测代码:将在明天的新版本中删除

Claude 资讯 · 2026-07-01 · Net.Coffee

前脚社区逆向爆出 Claude Code 用隐写术标记中国用户,后脚 Anthropic 就回应了:相关检测代码将在明天发布的新版本里完全回滚删除。但有个细节值得留意——"检测"这件事本身,并没有随之消失。

一句话:Anthropic 承认了那段被逆向出来的检测代码,称它是今年 3 月上线的"实验",用途是防止未授权转售商滥用账户、并防范模型蒸馏;相关回滚 PR 已合并,会进入明天的发布版本。但团队同时表示"此后已部署更强的监测机制"——换句话说,方式变了,监测没停。

回应到底说了什么

针对 Claude Code 暗藏检测代码一事,Anthropic 工程师 Thariq 出面回应,要点有三:

简单讲,就是:承认了、要删、明天删。对一个被"隐写术""间谍软件"这类词轮番轰炸的争议来说,这个表态算是给得比较快、也比较干脆。

前情提要:Claude Code 当时做了什么

如果你还没跟上这件事:有开发者逆向 Claude Code(2.1.91 版起)发现,它会读取你的系统时区(如 Asia/Shanghai)和 ANTHROPIC_BASE_URL 指向的中转站域名,判断你是不是中国用户,再用隐写术把结果藏进系统提示词里那行日期(改动撇号的 Unicode 码位、把日期的 - 换成 /)回传——整个过程肉眼几乎不可见,域名名单还用 XOR(密钥 91)做了混淆。完整拆解见我们此前那篇 Claude 监控时区/设备信息?自查教程

Anthropic 为什么要这么做(背景补充)

"反滥用、反蒸馏"这几个字,放在这件事的语境里并不是空话。据外媒和社区披露,围绕 Claude 确实存在一条成熟的灰色链条:一些中转站把池化的 Claude Max 账号额度,以官方 API 价的一至三折对外转售;还有人把 Claude 的输出倒卖给国内实验室用于"蒸馏"——即用大模型的输出去训练自己的小模型。

更具体的一例是,Anthropic 曾公开指控与阿里 Qwen 团队相关的操作方,用约 2.5 万个欺诈账号跑了约 2880 万次对话,试图复制 Claude 最有价值的能力。也正是这种真实存在的滥用,构成了 Anthropic 做检测的动机。理解归理解,但用隐写术、还不告知用户,方式上确实越了线——这也是争议的核心。

值得留意:删的是这段代码,不是"检测"本身

这里有个容易被"明天就删"这句盖过去的关键点:Anthropic 说的是回滚这段旧的隐写代码,同时明确表示"已部署更强的监测机制"。也就是说,风控和识别不会因为这次删除而消失,只是换了一种(大概率更隐蔽或更"正规"的)方式继续。

对普通用户来说,结论没变:不管官方那段代码删没删、怎么删,你自己这一端该干净还得干净。与其去猜服务器端到底在看什么,不如把能自查的都自查掉。

提醒一句:明天的新版本发布后,记得手动更新 Claude Code;但"更新了就绝对安全"是靠不住的想法——识别逻辑在服务器端,客户端更新只能删掉这一处已知的痕迹。

对用户的实际建议

客观说,能公开承认并回滚,是个正面的表态。但"更强的监测"这句也提醒我们:判断自己到底暴露了什么,永远得靠自己实测。打开 Claude AI IP 检测 看一眼,比猜官方删没删干净踏实得多。