现在可以肯定的说,世界上最狗的公司是 Anthropic 了。
我对这家比较反华的公司,印象一直很不好,但却在 AI 编程领域,偏偏是世界最强。
所以,国内做 AI 编程的用户,几乎都是捏着鼻子去使用 Claude,小心翼翼地去充值使用。
网上甚至有各种防封的小妙招。
但是这几天这些小妙招,几乎都没用了,最近几乎国内大部分都Claude 用户,几乎被封完了。
由于各种各样的原因,其实很多国外网站中国也访问不了,但大家普遍的做法是直接封掉国内 IP 而已。
而 Anthropic 这家公司,已经开始动用黑客手段来防止中国人使用了,就是玩命的封你中国用户。
Reddit 上有人逆向 Claude Code 后爆料,从4月2日发布的2.1.91版开始,Claude Code里植入一些被混淆隐藏的代码逻辑。
常规的软件如果需要收集用户位置,会在协议中明示,并通过标准接口发送。而 Claude Code 是怎么做的?它用上了黑客圈常用的隐写术(Steganography)。
它会读取本地系统时区、环境变量里的代理/中转地址,再把判断结果通过非常隐蔽的方式塞进请求文本里。
更骚的地方在于,它不是直接告诉服务器“这个用户来自中国”。
比如,把系统提示词里的日期格式从2026-06-30变成2026/06/30。
再比如,把英文单引号替换成肉眼看起来差不多、但底层Unicode编码不同的字符。Linux DO和虎嗅转载文章都提到过类似说法:不同字符可能代表不同标签,比如中国域名、AI实验室、两者兼具等。
这就非常阴了。
因为普通用户根本看不出来。抓包也未必第一眼看出来。
表面上只是普通系统提示词,实际上里面可能藏了“身份标记”。这不是正常产品体验。
这是暗号。
我最愤怒的点,不是它防盗用,而是它偷偷来。
客观讲,Anthropic 担心模型被薅、被中转站倒卖、被竞品蒸馏,这个动机可以理解。
路透社最近也报道过,Anthropic指控阿里相关人员通过大量账号和交互,试图提取Claude模型能力。无论这件事最终怎么定性,至少能说明,Anthropic现在对中国方向的防范情绪非常重。
但问题是:
你可以风控。你可以限制地区。你可以做KYC。你可以发现异常流量后封号。你甚至可以在条款里写明:我们会收集IP、设备、地区等信号用于反滥用。
实际上,Anthropic自己的隐私中心也写了,它会用IP和“其他信号”推断国家/地区级别的位置,用于合规、反滥用和平台安全,而且这个选项不能关闭。
那你就堂堂正正写清楚。
最怕的就是一边把自己包装成“安全公司”,一边在客户端里塞一堆普通用户根本看不懂的隐蔽逻辑。
这不是安全。这是傲慢。
这和黑客究竟有什么区别?
我们可以理解一家商业公司为了保护知识产权、防止模型被逆向蒸馏或 API 被违规倒卖而采取风控措施。但是,目的的正当性,绝不能成为手段肮脏的遮羞布。
判断一个软件是合规工具还是恶意间谍软件,核心标准只有一条:是否在用户知情并授权的情况下获取系统权限。
Claude Code 作为一个需要极高系统权限(甚至包含完整文件系统读写和终端执行权限)的开发者工具,它背叛了用户的信任。
它没有在任何版本更新日志中提及这项系统扫描。
它采用了刻意欺骗用户的隐写术来绕过网络审查。
它用恶意软件级别的混淆技术对抗开发者的监督。
试想一下,如果它今天可以为了封杀中国用户而偷偷读取你的时区和代理,明天它是不是就可以为了其他商业目的,悄无声息地读取你硬盘上的核心源码,再用“隐写术”夹带在代码补全的请求里发回美国?
这已经不是“风控”的问题,而是“底线”的问题。
当一家 AI 巨头开始使用黑客手段将其触角伸向用户的底层操作系统时,每一位开发者都应该保持警惕。
最讽刺的是,Claude一直最爱讲“安全”
Anthropic最常挂在嘴边的关键词就是:AI安全。负责任。可控。对齐。
但这次争议让人看到另一面:
所谓安全,可能只是平台自己的安全。所谓风控,可能只是平台自己的风控。所谓用户保护,可能根本不包括你这个用户。
2019年,因自己做副业走向创业以后,我算是全网最早一批呼吁大家搞“第二职业”的博主了。
我从上班的第一天起一直坚信一个理:人一定要把命运仅仅的握在自己手上,而不是依赖于外部的环境。上班也是给自己干,拼命是为了攒经验,所以我从没停止过折腾。
炒域名、创业、做外包、搞网赚、出课程、自媒体……见过的没见过的我都干过,失败无数次才走到今天。
但其实最重要的是走出的那第一步,在职场外赚到的第一元钱,会让你对这个世界有完全不一样的了解。那就是世界很大一切皆有可能。
如果你对副业或者第二职业感兴趣,可以加我微信会自动给你发一份资料,也是我实践十几个项目后选到最佳的。
加上面微信,备注:微笑,发一份项目资料。
对了,今晚还有一节公开课,感兴趣,也可以回复公开课,来听听再说。
热门跟贴