AI助手藏水印,2000开发者怒了一个开发者在调试Claude Code时,发现自己的API请求里多了一段从未见过的编码。他没有调用任何特殊功能,这段编码就静静躺在请求体里,肉眼看不见,普通抓包工具也抓不到。逆向工程拆解后发现:Anthropic在用户不知情的情况下,给每一次API调用都打上了隐写术水印。2062分。 Hacker News全站最高热度,甚至盖过同日发布的Claude Sonnet 5。开发者社区的愤怒,比新模型本身更抢眼。这不是日志记录。Anthropic用的是信息隐写技术,把追踪信息嵌入正常数据流。传统监控需要截获数据包,隐写术把指纹藏在请求本身里。肉眼看不到,Wireshark抓不出来,得专门写代码逆向分析。触发条件更耐人寻味:当用户设置ANTHROPIC_BASE_URL(使用第三方API代理)时,水印才被激活。Anthropic专门标记了绕过官方接口的用户,而这些人里很可能有中国公司在做模型蒸馏。支持者认为这不过是防盗版。有人指出模型蒸馏正在大规模发生,Anthropic保护知识产权无可厚非。一位用户写道:"这只是识别可能在做模型蒸馏的中国公司,对正常开发者有什么伤害?"反对者的火力更猛。"如果客户端想检测自定义API网关,完全可以说出来。发一个明确的遥测字段,附上文档,让策略可见。"高赞评论一针见血:"你根本没法信任任何大AI实验室。"更尖锐的声音来自安全社区:一个在你机器上运行的工具,偷偷往请求里塞追踪信息还不告诉你,跟恶意软件有什么区别?最讽刺的地方在于Anthropic的自我定位。CEO Dario Amodei在各种场合高谈AI安全对齐,公司名字本身就来自希腊语"人为的"。他们以安全为卖点卖模型,以安全为旗帜拉融资。结果呢?他们自己在用户不知情的情况下搞起了隐蔽追踪。这不是bug,是工程选择。每一行代码都需要人写,每一个参数都需要人设。信任一旦被破坏,重建的成本是指数级的。客观说,Anthropic面对的困境是真实的。模型蒸馏确实在蚕食商业利益,API被绕过确实在发生。用技术手段识别滥用不是原罪。问题在于方式。你可以追踪,但必须披露。你可以标记,但必须告知。零披露、零告知、零选择权,这才是引爆点。一个在用户机器上运行的工具,有义务让用户知道它在做什么。这不是商业策略问题,是基本的工程伦理。Anthropic已经证明了,他们有能力在用户完全不知情的情况下,向请求流中注入不可检测的追踪信息。这个能力一旦存在,就不会只用于一种目的。今天标记蒸馏用户,明天会不会标记竞品用户?今天是隐写水印,明天会不会是行为画像?2062个开发者点了愤怒按钮,不是因为一个小功能被曝光。而是因为他们在自己信赖的工具里,发现了一个从未被告知的监控系统。信任这东西,碎了就很难粘回去。点击上方蓝字关注「AI 前哨营」,第一时间获取 AI 行业前沿资讯。