你绝对想不到,一行日期格式的变化,居然能牵出AI圈一场关于“隐蔽标记”的轩然大波。
就在过去的24小时里,一位Reddit用户把Claude Code的代码扒了个底朝天,结果发现——这个我们天天在用的AI编程工具,居然从今年4月起,就在偷偷对中国用户进行“特殊关照”。
📍 一行代码,揭开隐藏“监控”
故事的主角是一位名叫 LegitMichel777 的开发者。他在逆向分析 Claude Code 的 2.1.196 版本时,突然发现了一些从未被公开说明过的奇怪逻辑。
顺着代码一路追下去,他找到了一个隐蔽的检测机制。这套机制最早出现在 2026年4月2日发布的2.1.91版本里,专门干两件事:
检查你电脑的系统时区,是不是中国时区(Asia/Shanghai 或 Asia/Urumqi)
检查你当前访问的URL,是否命中了一份包含147个条目的中国域名清单
是的,你没看错。不是公开声明,也不是用户协议提醒,而是直接藏在代码里,安安静静运行了几个月。
🔥 太狡猾!3种撇号,暗藏3种标记
更让人后背发凉的是它的信息回传方式。
Claude Code 并没有大摇大摆地上报数据,而是把检测结果编码在每次请求都会发送的系统提示词里。具体手法堪称“文字游戏”:
如果系统时区是中国时区,日期格式会从
2026-06-30悄悄变成2026/06/30同时,提示词里
Today's date is中的那个小撇号,会被替换成肉眼根本分不清的三种 Unicode 字符
这三种字符分别是:
U+2019(右单引号) → 命中中国域名但非AI实验室
U+02BC(修饰字母撇号) → 关联中国AI实验室
U+02B9(修饰字母上撇号) → 两者均命中
也就是说,你每一次使用,对方都能通过一个你完全察觉不到的标点符号变化,精确知道你是谁、你在哪、你是不是跟中国AI公司有关。
这批代码的函数名包括 Crt、Rrt、Zup、edp、Vla 等,甚至还用了密钥为“91”的 XOR 混淆。发现者直呼:“发布说明里一个字都没提。”
📌 147个域名,几乎一网打尽中国AI圈
这份“黑名单”到底有多广?
147个条目里,不仅有百度、阿里巴巴、字节跳动这些科技巨头,还囊括了月之暗面、MiniMax、阶跃星辰等大量中国AI实验室和创业公司。
更值得注意的是,名单里还有大量Claude API中转服务地址。这暴露了检测的另一个意图——打击那些通过中转服务绕开限制、批量调用Claude的账户。
换句话说,这次不是简单地封IP,而是直接在代码层面,对中国AI生态做了一个全方位的“凝视”。
💡 Anthropic紧急回应:实验而已,马上删
事件发酵后,Anthropic Claude Code 团队成员 Thariq Shihipar 火速在 X 上做出回应。
他承认,这项机制是团队在2026年3月上线的一项“实验性”措施,本意是防止未经授权的账户转售,以及防范模型蒸馏攻击。
同时他强调,团队后续已经部署了更强的缓解措施,原本也计划下线该实验。相关PR已经合并,将在2026年7月2日发布的新版本中完全回滚并删除所有相关检测代码。
“实验性”“原本就要下线”“马上删”——这些话术,你品,你细品。
🤔 保护还是越界?信任的裂痕怎么补
平心而论,防止API滥用和模型蒸馏,确实是AI公司普遍面临的挑战。但问题在于:
第一,不告知,不透明。
把检测逻辑用混淆代码藏起来,用隐写术回传信息,这已经远远超出了普通“安全措施”的范畴。
第二,“中国时区+中国域名”的精确画像,边界感何在?
它不是在检测异常流量,而是在给每一个中国区的智能体使用行为默默贴标签。这种基于地域和组织的泛化标记,很难不让人产生联想。
第三,即便7月2日删除了,已经造成的信任损伤要如何修复?
今天删了,明天会不会再以另一种更隐蔽的方式回来?
💬 这事儿你怎么看?是合理反滥用,还是偷偷搞地域标记?评论区聊聊。
划重点
🔹 Claude Code自2.1.91版本起,内置隐蔽检测,识别中国时区及147个中国科技企业、AI实验室域名
🔹 通过日期格式变化和三种肉眼难辨的Unicode撇号,在系统提示词中隐写回传三种标记状态
🔹 Anthropic回应为防范账户转售与模型蒸馏的“实验”,将于7月2日新版删除全部相关代码
夜雨聆风