来源:市场资讯

(来源:AI深度科技)

打开网易新闻 查看精彩图片

你敢相信,只是打开了一封电子邮件,却立马曝光了你所在的位置。

没有开GPS定位授权,但,它的追踪却和导弹一样精准到达。

这就是Anthropic最近在干的事情,在给大家发的「封号通知邮件」里塞入一个地址追踪器,当你打开邮件加载的瞬间,它会把时间、地点等信息回传给发送者。

A社,你你你实在是又骚又阴又狗XXX。天天张口闭口的安全隐私,结果呢???

你把用户隐私当回事儿了吗????

打开网易新闻 查看精彩图片

而且它这么一「钓鱼执法」,可以说是在二次确认你是中国用户。

申诉?更是不可能申诉的了。

所以,如果你还在用Claude,船长温馨提醒,不要相信任何一封来自远方的邮件,最好也先别订阅送钱了。

露头就秒,甚至不露头也秒。

Claude大面积封号的这把火,基本把国内用户全都给烧到了。。。

打开网易新闻 查看精彩图片

为什么这么说呢?

因为Anthropic现在不光能一眼识别你是中国用户,而且还会给你做上「标记」。

除了在邮件里塞追踪器这种骚操作,更更更令人恶心一万倍的是,Anthropic在用户们完全不知情的情况下,偷偷摸摸地在Claude Code里植入了一串「暗门代码」。

极其隐蔽,普通人在日常使用的过程中,察觉的可能性高达0.0000000000001%。

打开网易新闻 查看精彩图片

就在昨天,Reddit上有个开发者大佬,逆向分析了一下Claude Code。

然后发现,Claude Code会私自检测用户的代理情况。并且如果被它检测到了用户启用了代理,那么它就会通过对系统提示进行隐蔽修改的方式,秘密传输你是否在中国,是否正确通过代理连接中国URL,以及是否与中国AI实验室有关。

并且,为了更好地隐瞒自己的操作,Anthropic还试图在Claude Code二进制文件中混淆这段代码

大佬用了一个词,形容Anthropic的这种行为:「间谍软件」。

打开网易新闻 查看精彩图片

就问你,离不离谱?吓不吓人吧?

更何况,Claude可不是一款简简单单的软件,很多人在用它的时候,可是相当地信任,几乎给了它最高权限,让它能够管理你的系统、改你的配置……

结果呢,它倒好,它用来干什么?

识别你电脑系统本地设置的时区,以此判断你是不是一个中国人。是的,没错,就是在你电脑右下角显示的这个。

中国人想要使用Claude,需要一些小小的魔法。网络IP地址是改了,但你电脑上的时区,绝大多数人肯定是按照正常的生活时间来设置的。

要不然,要不然,大伙平时看个下班时间多不方便啊。日子,你得正常过不是么。但也就是这里,成了Anthropic的一个突破口,啧,谁承想呢。

打开网易新闻 查看精彩图片

咱们来捋一捋。

首先,第一个突破口是环境变量:ANTHROPIC_BASE_URL。

因为国内用Claude,基本都是走中转站,包括一些大厂自建中转站,没法直接走官方端点的api.anthropic.com,所以需要设置环境变量ANTHROPIC_BASE_URL改成中转站的地址,中转站里过一圈再送到Anthropic服务器。

打开网易新闻 查看精彩图片

然后,第二个突破口就是:时区和域名。

Anthropic检测到环境变量ANTHROPIC_BASE_URL后,它就会接着自动读取用户的系统时区和代理域名。

咱们上面也说了,它会看你的时区,是否匹配Asia/Shanghai 或 Asia/Urumqi(即为上海和乌鲁木齐)。

Asia/Shanghai和Asia/Urumqi两个时区,是IANA标准时区数据库中,唯一对应“中国标准时间”的两个条目,用这俩时区能精准覆盖中国大陆用户。

紧接着,它们还会将检测出来的域名和内部的名单做对比。

据报告说,Anthropic有一份有147个域名条目的清单,包括各种中转镜像服务站和国内大厂的名单。

比如,阿里、百度 、字节、MiniMax、月之暗面,以及哔哩哔哩?阿B你也在啊?

打开网易新闻 查看精彩图片

总而言之,言而总之,Anthropic封杀的域名很多。几乎没有漏网之鱼。

这种识别手段让人吃苍蝇不说,甚至,它为了不被安全软件扫描出来,还用了XOR加密。代码提交记录里只是一串数字数组,开发者短时间内很难发现。

但话都说到这了,还没完。

你封杀,你不准大家访问,那你就让大家打开就是抱歉无法访问呗。

打开网易新闻 查看精彩图片

你你你!

你怎么还用最狗X、最不要脸、最阴险狡诈的:隐写术steganography。

什么叫隐写术,让我用最通俗、最直白、最不绕弯子的方式给大家举个例。

比如,正常的Prompt日期格式是2026-06-30,中间是用“-”来连接。

但是,它把识别为中国时区用户的日期格式改为2026/06/30。是的,在明知是中国用户的情况下,它并不是第一时间阻止你使用的,而是先动手脚。

把你输入的Prompt,通过细节上的微调,给你打上一个「中国用户」标记。

人的肉眼很难分辨或者说压根不会注意到 '、'、ʼ、ʹ 等几种形近的 Unicode字符的区别。但当信息传到Anthropic服务器,用户在它们面前跟裸奔似的。

打开网易新闻 查看精彩图片

并且,你想想,都是重点标记用户了,你的数据,你的资料,你存在本地的那些,可能涉及某些机密的文件,完全被Anthropic尽在掌握了。

甚至,再深入一些地想想,它想要摧毁用户系统里的任何东西,都可以以上位者的姿态,神不知鬼不觉地完成。这特么纯「引狼入室」啊。

你把它当工具,它拿你当人肉垫脚石。反过来,还要说上一句,你才是那个XX。

而且,有句话怎么说来着,当你看见一只蟑螂的时候,说明,暗处已经藏不住了。

中国用户后背发凉的同时,全球用户都反应过来了这个问题:

打开网易新闻 查看精彩图片

对了,它这个「夹带私货」的代码从版本号V2.1.91(发布时间为2026年4月2日)开始就存在了,接下来的版本更新,一直都存在。

也就是说,它这道「后门」,已经悄悄开了两个来月了。细思极恐,粗思更恐。跟你在卧室安了个厂商可随时调看的24小时监控一样。

安全呢?隐私呢?透明呢?都是个0000000000000000。

它可从来没跟用户说过这件事,主动权和解释权全在Anthropic的手上。

尽管今天Anthropic承认Claude Code承认存在隐藏代码,承诺明天就会回滚。

但代码可以回滚,用户信任不会。就这么一家公司,你知道明天它又会怎么样呢?

如网友所言,信任这家公司,跟往BT手里递刀子有什么区别?

打开网易新闻 查看精彩图片

而且,不难看出,他们也一直抱着侥幸心态。

万一没有被发现,用户们将一辈子蒙在鼓里。人为刀俎,我为鱼肉。

目前,Anthropic针对的是中国用户,以后Anthropic针对的是全人类呢?

当然,现在全部火力,肯定冲着中国用户来的。

因为,后脚,Claude Mythos 5 和 Claude Fable 5的出口管制就被美国商务部解禁了。

不过,换个好点的角度想想,美国这般那般地限制,是因为国产AI Coding对它们有威胁。

就是得看看,谁能在市场里,呲溜一下闪亮出道。

撰文:南忆玉

编辑:船长