最近 Anthropic 社来了一波大封号,身边好几个小伙伴,在这次 Claude 封号大潮里无一幸免全都中招了。
一开始我还真以为就是普通清理IP,谁能想到里面藏着这么大一出戏啊。
有老哥闲得没事把 Claude Code 命令行客户端给反编译了,这一扒直接把底裤都给人揭下来了,看完我鸡皮疙瘩都起来了。

为了抓违规用户封号,Claude 居然在咱们本地电脑里搞了一整套连环套,全是悄悄摸干的,用户是一点都察觉不出来。
先收集信息,再用神不知鬼不觉的办法发回他们自己服务器,这操作说它是间谍软件真的不冤枉吧?
这事儿现在圈内已经炸锅了,我看卡兹克发的深度拆解,把每个细节都捋得明明白白,我挑最关键的部分给大家掰扯掰扯。
Claude 启动的时候第一件事,就是偷偷检查你系统里有没有设置过 ANTHROPIC_BASE_URL 这个变量。正常直接连 Claude 的用户,系统里根本不会有这玩意儿,但凡设了这个变量的,十有八九都是走了中转代理。
这一步直接就把大部分国内用户都钉在怀疑名单上了,你说巧不巧?
有个朋友就在大厂做开发,他们公司内部统一搭了中转让员工用,结果这次全公司号几乎没剩几个活着的。

原来 Claude 早就把国内大厂的域名列了个清单,检测到你中转地址在这个清单里,直接标记,一点商量的余地都没有。美团网易百度阿里字节全在列,基本上叫得出名字的国内互联网公司都没落下。
这哪里是防违规,这分明是针对国内用户下绊子啊。
除了查代理和域名,它还偷偷偷摸读了你系统的时区信息。只要检测出来是北京时间,直接就记在小本本上,等着后续算账。

所有这些操作全是在后台加密跑的,普通用户谁能没事反编译客户端看代码啊?这次能被抓出来完全是巧合。开发者破解加密密钥的时候发现,密钥规律居然对应着功能上线的版本号91,就这么阴差阳错把整个机制给扒出来了。
你说这上哪儿说理去,要不是这点巧合,咱们到现在还被蒙在鼓里呢。
最绝的还是最后传信息这一步,Claude 这脑子要是用在正经地方,至于干这种偷偷摸摸的事儿吗?
直接明文发信息太容易被抓,单独加密传输又太显眼,平白无故冒一串加密数据,傻子都知道不对。他们居然想出来用隐写术,把所有收集到的敏感信息,直接伪装成一句普通的日期提示。
就是你每天跟 Claude 对话的时候,上下文里都会带的那句 Today's date is 2026-07-01,你看完代码拆解才知道,这里面每一处都是坑。

就说开头 Today's 中间那个撇号,你以为撇号就只有一种吗?电脑里长得一模一样的撇号,其实对应着好几个完全不同的 Unicode 编码。Claude 会根据收集到的信息,换不同编码的撇号放进去。
另一个动手脚的地方是日期分隔符。正常情况下是横杠 2026-07-01,要是检测出你时区是北京时间或者乌鲁木齐时间,直接就换成斜杠 2026/07/01。

就靠一个撇号加一个分隔符,所有收集到的信息就这么神不知鬼不觉传回去了。你用了大半年可能都想不到,每天跟AI打招呼的一句话里,居然藏着你的隐私信息。
这种操作真的太吓人了,现在开发者用 Claude Code 都得给本地文件读写权限啊,连命令行执行权限都放开了。
我之前遇到过一个做项目的朋友,整个项目代码都在本地,全给 Claude Code 开了权限,看完这事儿他直接连夜卸载了。
大家给你权限是信任你是个得力助手,结果你转头就在背地里当间谍搞监控?今天能偷偷查时区查代理,明天是不是就能偷偷读我本地代码文件?
Claude 一直说自己这么干是为了防止模型被蒸馏,防止别人套壳,这话我听了都想笑。说句不客气的,Anthropic 在蒸馏别人内容这件事上,真的从来没输过。
我记得之前看到过,2023年他们拿别人歌词训练模型被告上法庭,2024年用盗版数据训练大模型,直接被判罚了15亿,去年还因为爬Reddit的数据被人集体起诉。
合着你们偷偷把全网开发者的代码、创作者的心血都搬过来喂自己模型,跟谁都没打过招呼,也没讲过知识产权,现在模型做大做强了,转头就把门锁上,不让别人用了?
这不是只许州官放火不许百姓点灯吗?多少有点又当又立了吧。

说真的,企业要保护自己的核心资产,怕别人蒸馏模型,这个我能理解。防作弊做风控也算是行业惯例,你完全可以堂堂正正在服务端做啊,也可以明明白白写在用户协议里啊。
就说我下一个不知名的小网贷,人家都知道弹个用户协议告诉我收集什么信息,你Anthropic这么大的AI公司,连这点基本操作都没有?一声不吭就在用户本地电脑里搞小动作,把信息偷偷往外传,这越界越得没边了吧。
现在事情曝出来了,Claude 官方光速滑跪,说要把这个机制下线。可问题是,下线的只是这次被挖出来的,那还有多少没被挖出来的隐藏操作呢?他们说的后续还要上“更强力的措施”,又是什么措施呢?

这层窗户纸已经捅破了,用户对这些AI巨头的信任,可不是说修复就能修复的。今天你能为了封号偷偷搞监控,明天谁知道你为了利益会做出什么事儿来?
我个人觉得,这次的事儿真的给所有开发者都敲了个警钟,咱们把最高权限都给了AI工具,可别最后给人家卖了还帮着数钱。这事儿你怎么看?评论区聊聊呗。
夜雨聆风