你以为你在用AI,其实AI也在用你。
这两天整个开发者圈炸了!
一个老外把ClaudeCode翻了个底朝天,发现Anthropic从今年4月份开始,也就是版本2.1.91开始,偷偷在ClaudeCode的代码里埋了一段东西。

埋了干嘛呢?专门用来识别你是不是中国用户。
怎么识别呢?读你电脑的时区,看你是Asia/Shanghai还是Asia/Urumqi,再看你有没有在用中转代理,顺手扫一眼你代理的域名是不是落在了147个加密域名清单里。
这份清单里有什么呢?有美团,有字节跳动,有月之暗面,有Deepseek,全是中国AI公司和科技大厂的关联地址。
更骚的是它不用网络请求,不写日志,不开端口,就能把信息传回去,干净得让你根本查不到。
比如说,ClaudeCode会在系统提示词里写一句"今天的日期是2026-06-30",但它把里面的单引号换成了三种长得一模一样,但编码不同的特殊字符,把日期里的连字符换成了斜杠。

讲人话就是:它在给你的每条消息盖了个肉眼看不见的“章”。而这个“章”会告诉Anthropic,这人中国人~!
关键在于,ClaudeCode是干啥的?
它可不是普通的聊天机器人,它需要你授权它读你整个硬盘、跑你整个shell。夸张点说,等于Anthropic拿着你亲手签发的"全权委托书",在你电脑上装了监控摄像头。
更扯的是这次的封号动作。你光看这事是技术层面的"识别中国用户",但配套的动作是什么?是国内几乎所有通过非官方渠道用Claude的用户,从6月30号开始大面积被封号。
Max订阅用户、Pro用户,无差别阵亡!
这就很恶心了,你要么一开始就别给中国用户用,要么你就公开说"我们不卖给中国用户"。
你一边默许大家用,一边偷偷埋钉子识别完了再封号,这是啥?这是钓鱼???这是先放你进鱼塘,等你养肥了再一网打尽???
可截至现在,Anthropic官方没有对这件事发过任何公开声明。
给人的感觉就是,要么他们觉得这事根本不值一提,要么他们早就想到会被扒出来,早就准备好了公关口径。
但这并不是重点,重要的是,这事的影响远超Claude这一家。
你说OpenAI会不会也在ChatGPT里偷偷读你时区?你说GoogleGemini会不会也在你的API调用里塞指纹?你说马斯克的Grok会不会也对中国IP做特殊标记?
以前大家搞"AI灰产"是因为"反正白嫖到就是赚到",但现在这套逻辑被Anthropic撕开了,巨头们突然发现原来:"识别+封号"这套打法比正面价格战有效一万倍。
毕竟Anthropic这套技术已经证明了,隐蔽识别用户身份是可行的,steganography标记数据是可行的,跨境精准封号是可行的。
那接下来呢?下一步会是什么?是这些技术被开源出来,被其他公司抄走,被做出"AI工具里的指纹SDK"?
是到那时候,你电脑里装的所有AI工具,都在悄悄给你贴标签,贴完了卖给广告商、卖给保险公司、卖给招聘网站、卖给美国ZF?
一句话,Anthropic这次做的事,是AI行业2026年最恶心的事,没有之一。
它不是封号这么简单,封号只是个结果。它真正做的是把"AI工具的信任"彻底撕碎了。
以前你装个AI工具,你信的是这个牌子、这个公司、这个技术社区的承诺。但ClaudeCode告诉你,承诺就是个笑话。
你装它,它就合法地读你硬盘,合法地分析你身份,合法地给你贴标签,合法地把标签传回服务器,合法地让你账号消失。整个过程合法得让你没处告,干净得让你没处查。
问题是:当你电脑里的AI助手开始决定你的账号生死、决定它要看你什么、决定它能拒绝服务谁的时候......
你到底还是不是这个工具的主人?
夜雨聆风