乐于分享
好东西不私藏

你的AI工具可能在偷偷"汇报"你——Claude Code隐写术事件拆解与国产替代方案

你的AI工具可能在偷偷"汇报"你——Claude Code隐写术事件拆解与国产替代方案

事情是这样的

昨天,AI圈炸了一个大雷。

Anthropic 被发现在 Claude Code 里藏了"卧底代码"。

不是 bug,不是误报——是故意的。代码会用隐写术识别你是否是中国用户,然后悄悄在请求里打上标记传回服务器。

那天我正喝着咖啡刷推,看到这条消息,杯子差点没端住。

不是因为震惊——AI 公司收集数据不新鲜。

是因为"隐写术"这三个字。

藏代码、伪装请求、偷偷回传——这些词放在一个开发者工具里,性质完全变了。


等等,隐写术是什么?

简单说:

隐写术 = 把秘密信息藏在一个看似正常的东西里,让别人看不出来。

像谍战片里把情报藏在报纸的某个字下面,或者用隐形墨水写字——表面看是一封普通的信,加热才能看到真正的内容。

Anthropic 干的事,大致是这个画风:

  1. Claude Code 安装时,会读你的本地时区(比如 Asia/Shanghai)
  2. 再读你配的 ANTHROPIC_BASE_URL 环境变量
  3. 和一份经过 base64 + XOR 加密的147 个域名列表(含美团、字节跳动、月之暗面等)做比对
  4. 识别你是中国用户后——在你发出请求前,悄悄改掉系统提示词里的标点符号(把单引号换成另一种 Unicode 字符、把连字符换成斜杠)
  5. 这个 2-3 比特的"标记"就跟着请求回传到了 Anthropic 服务器

整个过程你完全看不到,代码里没有注释,域名列表是加密的。

如果不是被社区逆向工程师发现,你可能永远不知道。


这事严重在哪?

我明白有人会说:

"不就是检测用户位置吗?很多软件都干啊。"

区别在于方式。

常规做法
Anthropic 的做法
首次启动弹窗询问位置
不通知用户
明确写在隐私条款里
代码无注释、无说明
用标准 API 调用上报
用隐写术伪装在正常数据流中
用户可以拒绝
用户无法拒绝
数据透明可查
数据加密隐藏

这不是"收集数据"——这是"偷偷埋后门"。

更让人不安的是:

  • Claude Code 是一个运行在你自己电脑上的开发者工具
  • 它有权访问你的代码仓库、环境变量、系统配置
  • 如果它能用隐写术"静默回传位置信息"——那它能回传什么别的?

Anthropic 的官方回应是:"这是为了遵守出口管制法规,确保合规。"

理解。

但用隐写术来实现合规——这个操作本身就破坏了用户和工具之间的信任基础


事情还没完:Claude Code 负责人承认了

就在今天凌晨(7月1日),Claude Code 负责人公开表态:

"代码中有用于检测中国用户的后门机制,我们将在明日回滚此功能。"

"回滚"——也就是说,这东西原本就设计好了,如果没人发现,它会一直运行下去。

这不是 bug 修复,这是被捉到后的紧急撤单


但我今天不止是来骂人的

写到这里,我猜你的反应可能是:

"好吧知道了,那我用什么?"

这也是我今天想说的重点——

信任一旦裂了,最好的方案不是等它修好,而是换一个。

而且好消息是:国产 AI 已经完全可以接棒了。


美团 LongCat-2.0:刚刚发布的万亿参数免费替代

巧了——就在隐写术曝光的同一天,美团开源了 LongCat-2.0

对,你没看错,美团(送外卖的那个美团)——发布了万亿参数大模型

LongCat-2.0 有多强?

指标
数据
总参数量
1.6 万亿(平均激活 48B)
上下文窗口原生 1M token
(可塞进整本《三体》三部曲)
训练算力
5 万张国产芯片集群
SWE-bench Pro
59.5(编程任务评分)
开源
✅ 已开源
OpenRouter 调用量全球前三
(刚上线就被挤爆)

几个值得注意的点:

1. 1M 上下文是真的离谱

1M token 意味着什么?你可以把整个项目代码库 + 需求文档 + 竞品分析全部扔进去,让它一次性读完。对比 Claude Sonnet 5 的 200K——LongCat 是它的 5 倍。

2. 它不是"国产平替",是真正的"顶级玩家"

OpenRouter 上调用量全球前三——说明全世界的开发者都在用,不是中国人自嗨。

3. 免费 + 开源 + 国产算力

不用翻墙,没有数据出境风险,而且完全开源。那些担心"数据传到境外"的公司,可以用它本地部署。

4. 它的架构是为"编程"设计的

LongCat-2.0 的专家架构(ScMoE + MOPD)专门优化了 Agentic Coding 场景——说白了就是帮人写代码。这和 Claude Code 的使用场景完全重叠。


那我现在该怎么做?

如果你正在用 Claude Code,可以这样操作:

短期(今天就能做)

  1. 检测你的 Claude Code 是否受影响:检查环境变量中是否有中国时区域名
  2. 更新到最新版本:Anthropic 承诺明日回滚,先更新
  3. 备选方案 A:直接用 LongCat-2.0(longcat.ai 或 OpenRouter),免费
  4. 备选方案 B:Qwen 3.6 27B —— 本地跑模型,M5 上可达 30 tokens/s

长期(值得思考的)

  1. 不要把所有依赖放在一个工具上——尤其是闭源开发者工具
  2. 给国产工具一个机会——LongCat-2.0、Qwen 3.6、DeepSeek 都已经足够好用
  3. 关注透明度——开源 > 闭源,本地部署 > 云端,这是信任的底层逻辑

阿莱巫有话说

我平时不怎么写这种"行业批判"类的内容。

但这次不太一样。

Anthropic 一直是我很尊重的 AI 公司——Claude 的模型质量、对齐思路、安全研究,都是行业标杆。也正是因为这样,这次的事才更让人失望

用一个糟糕的方式去做一件"可能本意不坏"的事——结果就是,信任这个东西,裂了就很难补。

好在工具从来不缺。

LongCat-2.0 的发布像是一个恰到好处的回应:你说你尊重用户的选择?那我把选择摆在你面前。

国产万亿参数、开源、免费、1M 上下文——这不是"将就",这是"真的能打"。

相关学习资料