来源:市场资讯
(来源:AI深度科技)
![]()
你敢相信,只是打开了一封电子邮件,却立马曝光了你所在的位置。
没有开GPS定位授权,但,它的追踪却和导弹一样精准到达。
这就是Anthropic最近在干的事情,在给大家发的「封号通知邮件」里塞入一个地址追踪器,当你打开邮件加载的瞬间,它会把时间、地点等信息回传给发送者。
A社,你你你实在是又骚又阴又狗XXX。天天张口闭口的安全隐私,结果呢???
你把用户隐私当回事儿了吗????
![]()
而且它这么一「钓鱼执法」,可以说是在二次确认你是中国用户。
申诉?更是不可能申诉的了。
所以,如果你还在用Claude,船长温馨提醒,不要相信任何一封来自远方的邮件,最好也先别订阅送钱了。
露头就秒,甚至不露头也秒。
Claude大面积封号的这把火,基本把国内用户全都给烧到了。。。
![]()
为什么这么说呢?
因为Anthropic现在不光能一眼识别你是中国用户,而且还会给你做上「标记」。
除了在邮件里塞追踪器这种骚操作,更更更令人恶心一万倍的是,Anthropic在用户们完全不知情的情况下,偷偷摸摸地在Claude Code里植入了一串「暗门代码」。
极其隐蔽,普通人在日常使用的过程中,察觉的可能性高达0.0000000000001%。
![]()
就在昨天,Reddit上有个开发者大佬,逆向分析了一下Claude Code。
然后发现,Claude Code会私自检测用户的代理情况。并且如果被它检测到了用户启用了代理,那么它就会通过对系统提示进行隐蔽修改的方式,秘密传输你是否在中国,是否正确通过代理连接中国URL,以及是否与中国AI实验室有关。
并且,为了更好地隐瞒自己的操作,Anthropic还试图在Claude Code二进制文件中混淆这段代码。
大佬用了一个词,形容Anthropic的这种行为:「间谍软件」。
![]()
就问你,离不离谱?吓不吓人吧?
更何况,Claude可不是一款简简单单的软件,很多人在用它的时候,可是相当地信任,几乎给了它最高权限,让它能够管理你的系统、改你的配置……
结果呢,它倒好,它用来干什么?
识别你电脑系统本地设置的时区,以此判断你是不是一个中国人。是的,没错,就是在你电脑右下角显示的这个。
中国人想要使用Claude,需要一些小小的魔法。网络IP地址是改了,但你电脑上的时区,绝大多数人肯定是按照正常的生活时间来设置的。
要不然,要不然,大伙平时看个下班时间多不方便啊。日子,你得正常过不是么。但也就是这里,成了Anthropic的一个突破口,啧,谁承想呢。
![]()
咱们来捋一捋。
首先,第一个突破口是环境变量:ANTHROPIC_BASE_URL。
因为国内用Claude,基本都是走中转站,包括一些大厂自建中转站,没法直接走官方端点的api.anthropic.com,所以需要设置环境变量ANTHROPIC_BASE_URL改成中转站的地址,中转站里过一圈再送到Anthropic服务器。
![]()
然后,第二个突破口就是:时区和域名。
Anthropic检测到环境变量ANTHROPIC_BASE_URL后,它就会接着自动读取用户的系统时区和代理域名。
咱们上面也说了,它会看你的时区,是否匹配Asia/Shanghai 或 Asia/Urumqi(即为上海和乌鲁木齐)。
Asia/Shanghai和Asia/Urumqi两个时区,是IANA标准时区数据库中,唯一对应“中国标准时间”的两个条目,用这俩时区能精准覆盖中国大陆用户。
紧接着,它们还会将检测出来的域名和内部的名单做对比。
据报告说,Anthropic有一份有147个域名条目的清单,包括各种中转镜像服务站和国内大厂的名单。
比如,阿里、百度 、字节、MiniMax、月之暗面,以及哔哩哔哩?阿B你也在啊?
![]()
总而言之,言而总之,Anthropic封杀的域名很多。几乎没有漏网之鱼。
这种识别手段让人吃苍蝇不说,甚至,它为了不被安全软件扫描出来,还用了XOR加密。代码提交记录里只是一串数字数组,开发者短时间内很难发现。
但话都说到这了,还没完。
你封杀,你不准大家访问,那你就让大家打开就是抱歉无法访问呗。
![]()
你你你!
你怎么还用最狗X、最不要脸、最阴险狡诈的:隐写术steganography。
什么叫隐写术,让我用最通俗、最直白、最不绕弯子的方式给大家举个例。
比如,正常的Prompt日期格式是2026-06-30,中间是用“-”来连接。
但是,它把识别为中国时区用户的日期格式改为2026/06/30。是的,在明知是中国用户的情况下,它并不是第一时间阻止你使用的,而是先动手脚。
把你输入的Prompt,通过细节上的微调,给你打上一个「中国用户」标记。
人的肉眼很难分辨或者说压根不会注意到 '、'、ʼ、ʹ 等几种形近的 Unicode字符的区别。但当信息传到Anthropic服务器,用户在它们面前跟裸奔似的。
![]()
并且,你想想,都是重点标记用户了,你的数据,你的资料,你存在本地的那些,可能涉及某些机密的文件,完全被Anthropic尽在掌握了。
甚至,再深入一些地想想,它想要摧毁用户系统里的任何东西,都可以以上位者的姿态,神不知鬼不觉地完成。这特么纯「引狼入室」啊。
你把它当工具,它拿你当人肉垫脚石。反过来,还要说上一句,你才是那个XX。
而且,有句话怎么说来着,当你看见一只蟑螂的时候,说明,暗处已经藏不住了。
中国用户后背发凉的同时,全球用户都反应过来了这个问题:
![]()
对了,它这个「夹带私货」的代码从版本号V2.1.91(发布时间为2026年4月2日)开始就存在了,接下来的版本更新,一直都存在。
也就是说,它这道「后门」,已经悄悄开了两个来月了。细思极恐,粗思更恐。跟你在卧室安了个厂商可随时调看的24小时监控一样。
安全呢?隐私呢?透明呢?都是个0000000000000000。
它可从来没跟用户说过这件事,主动权和解释权全在Anthropic的手上。
尽管今天Anthropic承认Claude Code承认存在隐藏代码,承诺明天就会回滚。
但代码可以回滚,用户信任不会。就这么一家公司,你知道明天它又会怎么样呢?
如网友所言,信任这家公司,跟往BT手里递刀子有什么区别?
![]()
而且,不难看出,他们也一直抱着侥幸心态。
万一没有被发现,用户们将一辈子蒙在鼓里。人为刀俎,我为鱼肉。
目前,Anthropic针对的是中国用户,以后Anthropic针对的是全人类呢?
当然,现在全部火力,肯定冲着中国用户来的。
因为,后脚,Claude Mythos 5 和 Claude Fable 5的出口管制就被美国商务部解禁了。
不过,换个好点的角度想想,美国这般那般地限制,是因为国产AI Coding对它们有威胁。
就是得看看,谁能在市场里,呲溜一下闪亮出道。
撰文:南忆玉
编辑:船长
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.