
7月1日凌晨,Reddit 的一篇帖子引起轰动(https://www.reddit.com/r/ClaudeAI/comments/1ujila1/anthropic_embedded_spyware_in_claude_code_and/),作者声称逆向了 Claude Code,发现 Claude Code 被指植入“间谍软件”。

随后作者发布了 GitHub 的逆向分析报告(https://www.internationalcyberdigest.com/claude-code-accused-of-hiding-china-proxy-fingerprints-inside-system-prompts/),报告声称,在 Claude Code v2.1.91 ~ v2.1.196 中存在这样一段逻辑:
如果设置了 ANTHROPIC_BASE_URL(即没有直接连接官方 API,而是经过代理或第三方网关)会检查: Asia/ShanghaiAsia/Urumqi是否使用代理 系统时区是不是 代理域名是否属于一个内置名单 (据称包含大量中国 AI 公司、代理服务、镜像站等) 然后不会增加一个新的字段上传。
而是修改系统 Prompt 里的:
Today's date is 2026-06-30.例如:2026-06-30 → 2026/06/30
或者把 ' 换成肉眼几乎看不出来的 Unicode 字符:'
这些字符在人眼看来几乎一样,但服务器完全可以识别,从而知道:
是否中国时区 是否中国代理 是否疑似中国 AI 公司代理

除了 Reddit 原作者之外:Developers Digest、International Cyber Digest 都报道称有人重新验证了这套逻辑,并指出:代码确实存在于 Claude Code 二进制中。
结合近几个月的大背景,最近 Anthropic:
一直加强中国地区访问限制; 大量封禁代理账号; 前几天还公开指控中国企业利用大量账号对 Claude 进行模型蒸馏,称涉及数千万次交互。
另外,多家媒体近期也报道了中国存在大量 Claude API 转售、代理站和"中转站",Anthropic 一直在加强检测。

Claude 一直被认为代表着全球最先进的 AI 模型之一。但随着全球 AI 竞争不断升级,科技已经不仅仅是科技,更开始成为国家竞争的重要战场。对他国用户、竞争对手、敌对势力的行为进行监控也成了顺理成章的事情!
对于普通用户来说,这或许才是真正的两难。
不用最先进的 AI,生产力可能逐渐落后;使用最先进的 AI,又会被监控、行为分析,最终可能被对方完全了解、给出对方想要给你的结果。
你怎么看呢?欢迎把你的观点留在评论区。
夜雨聆风