国外知名论坛 REDDIT 网友 @LegitMichel777 在分析 Claude Code 时意外发现 Anthropic 从 2026 年 4 月 2 日发布的 2.1.91 版开始,就内置机密系统用来探查使用者是否在中国、是否使用代理访问中国网址以及是否属于中国的 AI 公司,相关检测代码还被混淆加密防止被分析。
这名网友发现这个问题其实非常巧合,网友在 Claude Code 2.1.196 版中发现 Anthropic 在检测到代理的情况下会强制禁用远程控制功能,针对这个问题网友对 Claude Code 进行逆向工程分析代码以便撤销这次限制,但在分析过程中网友发现从 2.1.91 版开始 Anthropic 社还内置机密系统专门用来检测中国用户。

通过哪些信息判断用户位置或关联公司:
用户是否使用代理服务器访问服务
检查系统时区是否匹配 Asia/Shanghai 和 Asia/Urumqi
检测代理 URL 是否为中国域名、是否与域名列表匹配 (包含大量中转站地址)
检测代理 URL 或已知域名列表是否可以匹配到中国的 AI 公司 (例如月之暗面、阿里巴巴、百度等等)
根据这些检查信息 A 社将修改系统提示词中的日期部分
如果系统时区为中国时区,则日期格式会从 2026-06-30 这类被转换为 2026/06/30
检测到的异常信息会被合并到系统提示词中:
Anthropic 的这个机密系统检测逻辑时当发现异常后就会将这些信息附加到系统提示词中,这意味着 Anthropic 可以在云端服务器执行某些针对性操作,例如当接收到系统提示词存在特定关键词或信标时,就给出低质量回答甚至是错误回答,或者限制生成速度,当然最重要的是检测到异常后直接封号,所有很多中转站使用的反代账号很容易被封禁。
内置这种机密检测系统的原因其实很简单,Anthropic 无非就是想要阻止模型蒸馏或通过 API 中转站进行转售,但发帖网友对 Anthropic 的这种行为表示不赞同,因为 Anthropic 在用户不知情或未经同意的情况下秘密传输有关用户系统和代理设置的信息,这从根本上就已经违反用户信任。显然如果 Anthropic 愿意也可以对其他地区的用户进行其他暗中操纵,这对用户和社区来说显然是非常危险的。
尤其是部分开发者赋予 Claude Code 完整的文件系统权限和相当高的 Shell 访问权限,如果 Anthropic 作恶就可以直接在开发者的系统上执行完整的远程代码,所以发帖网友呼吁 Anthropic 提高透明度,尽管保护知识产权是合理的,但不应该在每个开发者的系统上植入相当于间谍软件的东西为代价。
即便 Claude Code 搭配第三方 API 也会被针对:
值得注意的是 Claude Code 还会检测用户使用的第三方 API 地址,部分开发者使用 Claude Code 搭配第三方 API 使用,这既包括常规 AI 公司提供的其他模型 (通过模型映射使用),也包括其他商业性 API 中转站 (提供 Claude 模型穿透),这意味着即便开发者不使用 Claude 账号或 Claude API,也会被针对。
这份内置名单里包括月之暗面的官方 API 地址 moonshot.ai、阿里云的资源调用地址 aliyuncs.com、百度官网和百度内网地址(PS:A 社创始人曾经在百度实习过,所以老东家的内网地址都知道)、比较知名的公益中转站 Anyrouter 等,接下来估计不少 API 中转站都会考虑提供不同的备用域名来躲避检测,毕竟没人知道命中 URL 黑名单后提示词会被改成什么样、是否会给用户造成负面影响。
引起社区关注后 A 社称将在明天删除代码:
目前 Claude Code 暗藏检测代码这事儿已经在社区引起相当多的关注,所以 Anthropic 工程师发布回应称将回滚删除代码,现在能删除代码是因为 A 社已经部署更加强有力的检测机制,至于是哪种检测机制暂时不得而知,不过考虑到目前封号情况, Anthropic 实施的新检测机制肯定也更严格。
当然没被发现就一直保留代码,被发现就说已经准备删除,不得不说 Anthropic 这回应实在是太让人无语了。
Anthropic 工程师回应如下:这是我们在 3 月份推出的实验,旨在防止未经授权的转售商滥用账户以及防范蒸馏攻击。团队在此之后已经实施更加强有力的缓解措施,而且实际上我们已经打算好过段时间就取消这项实验,我们合并了 PR,这应该会在明天的版本中完全回滚。
免责声明:以上内容来源于互联网,如有问题请联系本公众号删除,联系方式见公众号主页菜单。
夜雨聆风