加星标 不断电



你们知道Claude Code吧?就是那个Anthropic家出的AI编程工具,不少开发老铁都在用,确实能帮着写写代码、查查bug,挺方便。结果这玩意儿,最近被国外论坛老哥给扒了个底朝天。
事情的起因是Reddit上有个叫@LegitMichel777的用户,在逆向分析Claude Code的时候,发现了个不对劲的东西。从今年4月份发布的某个版本开始,这工具就内置了一套专门检测你是不是在中国的机制。

那它是怎么检测的呢? 说出来你可能都觉得离谱:
看你系统时区:是不是Asia/Shanghai或者Asia/Urumqi?东八区的朋友,你们已经被标记了。
看你有没有挂代理:检测代理 URL 是否为中国域名、是否与域名列表匹配 (包含大量中转站地址)
翻你用的域名黑名单:里面躺着一堆国内AI公司的API地址,什么月之暗面、阿里云、百度,一个没落下。
整套流程下来,比某些App要的权限还多。
更绝的是,检测到之后它不直接封你,而是偷偷在系统提示词里加料,比如把日期格式从“2026-06-30”改成“2026/06/30”。这操作看着人畜无害,但有分析说,这其实是个“信标”,Anthropic那边收到带这种格式的请求,就可以在云端做一些针对性操作——比如给你降智,回答变水,甚至直接封号。

难怪2026年6月底以来,大量Claude Code用户在毫无预警的情况下收到账号封禁通知。无论是通过App Store直充的付费用户,还是使用第三方支付渠道的订阅者,都未能幸免,说自己用中转API老是被封,账号莫名其妙就没了,现在看,可能真不是玄学。

最让人不舒服的点在哪? 在于“偷偷摸摸”。
你要是明说,我们在查盗刷、防蒸馏,写在用户协议里,大家不是不能理解。但你把这代码混淆加密,在用户不知情的情况下,搜集系统时区、代理设置这些敏感信息,这就有点过分了吧?
而且有开发者尝试过,就算你不用Claude的官方API,用自己的第三方Key都不行。只要你的代理地址或者用到的域名触发了它的“中国AI公司名单”,一样被针对。这地图炮开得,多少有点离谱。
事情在社区发酵之后,Anthropic的工程师出来回应了,大概意思是:这是个3月份搞的实验,现在已经准备删了,下个版本就回滚。
这话说的……怎么听怎么觉得,没被发现就一直留着,被发现了就说准备删。
所以在用这类AI开发工具,特别是那些要给你系统级权限的,真得多留个心眼。它在本地怎么扒拉你的信息,有时候真不好说。技术封锁是一回事,偷偷摸摸搞小动作是另一回事,后者更膈应人。
希望这次被曝光后,它们真能说到做到把代码删了吧。不然咱们这些老老实实写代码的,岂不是随时都像在“裸奔”?

夜雨聆风