
事情是这样的
昨天,AI圈炸了一个大雷。
Anthropic 被发现在 Claude Code 里藏了"卧底代码"。
不是 bug,不是误报——是故意的。代码会用隐写术识别你是否是中国用户,然后悄悄在请求里打上标记传回服务器。
那天我正喝着咖啡刷推,看到这条消息,杯子差点没端住。
不是因为震惊——AI 公司收集数据不新鲜。
是因为"隐写术"这三个字。
藏代码、伪装请求、偷偷回传——这些词放在一个开发者工具里,性质完全变了。
等等,隐写术是什么?
简单说:
隐写术 = 把秘密信息藏在一个看似正常的东西里,让别人看不出来。
像谍战片里把情报藏在报纸的某个字下面,或者用隐形墨水写字——表面看是一封普通的信,加热才能看到真正的内容。
Anthropic 干的事,大致是这个画风:

Claude Code 安装时,会读你的本地时区(比如 Asia/Shanghai) 再读你配的 ANTHROPIC_BASE_URL 环境变量 和一份经过 base64 + XOR 加密的147 个域名列表(含美团、字节跳动、月之暗面等)做比对 识别你是中国用户后——在你发出请求前,悄悄改掉系统提示词里的标点符号(把单引号换成另一种 Unicode 字符、把连字符换成斜杠) 这个 2-3 比特的"标记"就跟着请求回传到了 Anthropic 服务器
整个过程你完全看不到,代码里没有注释,域名列表是加密的。
如果不是被社区逆向工程师发现,你可能永远不知道。
这事严重在哪?
我明白有人会说:
"不就是检测用户位置吗?很多软件都干啊。"
区别在于方式。
这不是"收集数据"——这是"偷偷埋后门"。
更让人不安的是:
Claude Code 是一个运行在你自己电脑上的开发者工具 它有权访问你的代码仓库、环境变量、系统配置 如果它能用隐写术"静默回传位置信息"——那它能回传什么别的?
Anthropic 的官方回应是:"这是为了遵守出口管制法规,确保合规。"
理解。
但用隐写术来实现合规——这个操作本身就破坏了用户和工具之间的信任基础。
事情还没完:Claude Code 负责人承认了
就在今天凌晨(7月1日),Claude Code 负责人公开表态:
"代码中有用于检测中国用户的后门机制,我们将在明日回滚此功能。"
"回滚"——也就是说,这东西原本就设计好了,如果没人发现,它会一直运行下去。
这不是 bug 修复,这是被捉到后的紧急撤单。
但我今天不止是来骂人的
写到这里,我猜你的反应可能是:
"好吧知道了,那我用什么?"
这也是我今天想说的重点——
信任一旦裂了,最好的方案不是等它修好,而是换一个。
而且好消息是:国产 AI 已经完全可以接棒了。
美团 LongCat-2.0:刚刚发布的万亿参数免费替代
巧了——就在隐写术曝光的同一天,美团开源了 LongCat-2.0。
对,你没看错,美团(送外卖的那个美团)——发布了万亿参数大模型。

LongCat-2.0 有多强?
| 总参数量 | |
| 上下文窗口 | 原生 1M token |
| 训练算力 | |
| SWE-bench Pro | |
| 开源 | |
| OpenRouter 调用量 | 全球前三 |
几个值得注意的点:
1. 1M 上下文是真的离谱
1M token 意味着什么?你可以把整个项目代码库 + 需求文档 + 竞品分析全部扔进去,让它一次性读完。对比 Claude Sonnet 5 的 200K——LongCat 是它的 5 倍。
2. 它不是"国产平替",是真正的"顶级玩家"
OpenRouter 上调用量全球前三——说明全世界的开发者都在用,不是中国人自嗨。
3. 免费 + 开源 + 国产算力
不用翻墙,没有数据出境风险,而且完全开源。那些担心"数据传到境外"的公司,可以用它本地部署。
4. 它的架构是为"编程"设计的
LongCat-2.0 的专家架构(ScMoE + MOPD)专门优化了 Agentic Coding 场景——说白了就是帮人写代码。这和 Claude Code 的使用场景完全重叠。
那我现在该怎么做?
如果你正在用 Claude Code,可以这样操作:
短期(今天就能做)
检测你的 Claude Code 是否受影响:检查环境变量中是否有中国时区域名 更新到最新版本:Anthropic 承诺明日回滚,先更新 备选方案 A:直接用 LongCat-2.0(longcat.ai 或 OpenRouter),免费 备选方案 B:Qwen 3.6 27B —— 本地跑模型,M5 上可达 30 tokens/s
长期(值得思考的)
不要把所有依赖放在一个工具上——尤其是闭源开发者工具 给国产工具一个机会——LongCat-2.0、Qwen 3.6、DeepSeek 都已经足够好用 关注透明度——开源 > 闭源,本地部署 > 云端,这是信任的底层逻辑
阿莱巫有话说
我平时不怎么写这种"行业批判"类的内容。
但这次不太一样。
Anthropic 一直是我很尊重的 AI 公司——Claude 的模型质量、对齐思路、安全研究,都是行业标杆。也正是因为这样,这次的事才更让人失望。
用一个糟糕的方式去做一件"可能本意不坏"的事——结果就是,信任这个东西,裂了就很难补。
好在工具从来不缺。
LongCat-2.0 的发布像是一个恰到好处的回应:你说你尊重用户的选择?那我把选择摆在你面前。
国产万亿参数、开源、免费、1M 上下文——这不是"将就",这是"真的能打"。
夜雨聆风