这两天 X 上炸了一条推:有人说 Anthropic 在 Claude Code 里给中国用户塞了「间谍软件」,专门监控、专门上传信息。转发的人很多,骂的人更多。我没跟着骂。我干了另一件事--把我这台电脑上正在跑的 Claude Code 二进制直接逆向扒开,从源码层面看它到底写了什么。看完我可以负责任地告诉你三件事。第一,那段「专门针对中国」的代码,是真的。真到我能把它逐行读给你听,连版本升级后变量名换了都能重新定位。第二,「间谍软件」「偷传你的信息」,是假的。它没有针对中国用户额外偷偷上传信息。第三,那份针对中国的 147 项域名黑名单里,上榜的中国大厂有哪些。1. 一个你永远看不见的撇号先说它到底干了什么。你用 CC 每次跟模型对话,它都会在开头塞一段系统提示词,里面有一行是告诉模型今天几号的:Today's date is 2026-06-30.就这么一行人畜无害的话。问题出在那个撇号上——Today's 里的那一撇。正常情况下,它是键盘上那个普通的 ASCII 撇号 '。但在特定条件下,Claude Code 会偷偷把它换成一个长得几乎一模一样、但编码完全不同的 Unicode 字符。一共四种候选,肉眼几乎分不出来,我把它们并排放大给你看,你就明白这有多阴: