无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

實錘了:Claude Code偷查用戶,時區、中國AI實驗室全是關鍵詞

0
分享至



機器之心編輯部


今天,Anthropic 可謂「雙喜臨門」。

一方面發布了「迄今為止最具 Agent 屬性的 Sonnet 模型」Claude Sonnet 5,性能接近 Opus 4.8。

另一方面對外宣稱,美國商務部已解除對其 Claude Fable 5 和 Mythos 5 的出口管制。Anthropic 將從明天開始恢復訪問,并會很快分享最新進展。



根據美國商務部長霍華德?盧特尼克(Howard Lutnick)簽署的一份協議內容,自 6 月 12 日和 6 月 26 日發出相關信函以來,Anthropic 已與美國政府密切配合,采取措施處理 Claude Mythos 5 和 Claude Fable 5 相關風險。

其中 Anthropic 承諾將主動發現并處理這些模型可能帶來的安全風險;就 Mythos、Fable 以及未來模型的協議、標準和發布安排,與美國政府保持密切合作;并在發現惡意活動時向美國政府通報。

基于 Anthropic 已采取的行動和作出的承諾,以及美國商務部工業與安全局對 Claude Mythos 5 和 Claude Fable 5 當前轉移風險的評估,美國商務部決定撤回 6 月 12 日信函中的管制措施。

這意味著,Claude Mythos 5 和 Claude Fable 5 的出口、再出口、境內轉移,包括視同出口和視同再出口,今后不再需要許可證。

不過,美國商務部保留重新評估這一決定的權利。如果情況發生變化,或者 Anthropic 未能履行承諾,美國商務部仍可能重新施加許可證要求。



不過,對于中國用戶而言,我們一時還高興不起來。

就在同一天,開發者社區上激烈討論的是另一個話題:有人發現 Claude Code 會在用戶不知情的情況下收集本地的代理和時區信息,并通過「隱寫術」(Steganography)的方式,把這些信息隱藏在發往云端的提示詞中。

Claude Code 被曝用隱形代碼標記中國用戶

最近,有人曝光 Anthropic 在 Claude Code 中偷偷植入了一段代碼。

這段代碼會自動檢測用戶是否使用中國時區、當前網絡代理情況,以及是否連接到某些中國 AI 實驗室相關的環境。

隨后,它會將這些信息通過隱寫方式嵌入到發給 AI 的系統提示中。

中國用戶完全無法察覺,但 Anthropic 卻能通過這些隱形指紋進行識別。

一名開發者在 Reddit 上首先提出質疑,隨后在 GitHub 發布驗證報告,稱已對 Claude Code 的 2.1.193、2.1.195、2.1.196 三個版本進行代碼核查,確認存在一套隱藏機制。該機制被定性為系統提示詞中的隱蔽信息通道。

檢測邏輯

據報告描述,Claude Code 會檢測環境變量 ANTHROPIC_BASE_URL,這個變量通常在用戶將 Claude Code 指向自定義 API 代理、而非官方端點 api.anthropic.com 時被啟用。當檢測到非官方路由時,程序提取代理域名,并讀取用戶系統時區,重點核查是否為 Asia/Shanghai 或 Asia/Urumqi。



使用 GLM5.2 進行分析

報告稱,該域名會與一份解碼后含 147 個條目的清單比對。清單包含百度、阿里巴巴、螞蟻集團、字節跳動、Moonshot AI、MiniMax、Stepfun 等中國科技企業與 AI 實驗室的域名,以及大量 Claude 轉售或 API 鏡像服務地址。

信息傳遞方式

爭議核心在于信息的傳遞路徑。

報告指出,Claude Code 未設置獨立的 telemetry 字段上報數據。異常信息的載體就是系統提示詞里那句最不起眼的「Today's date is...」。

當系統時區被識別為中國時區時,日期分隔符由短橫線變為斜杠,例如 2026-06-30 顯示為 2026/06/30。「Today's date」中的撇號同時在 '、'、?、?等幾種形近的 Unicode 字符間切換,用以標記本次請求命中域名清單、AI 實驗室關鍵詞,或兩者兼有。這幾種符號在常規界面中肉眼難以區分。

對普通用戶來說,'、'、?、?這幾個符號幾乎無法用肉眼分辨,這也是這套機制得以長期隱藏的原因。如果分析屬實,每一次符合條件的請求,都會攜帶這樣一枚不易察覺的標記發往上游。

爭議焦點

telemetry 數據采集在軟件行業普遍存在。AI 公司出于防范濫用、遏制轉售、規避制裁風險以及防止模型被蒸餾等考量,往往有充分動機去做用戶行為識別。從這個角度看,Anthropic 希望遏制 Claude 訪問權限在中國市場被違規轉售,動機并不難理解。

爭議點是實現方式而非目的本身。

對于公開披露的 telemetry 機制,開發者擁有充分的知情權和選擇權,可以查閱文檔、屏蔽特定端點,或者自行決定是否接受某項數據采集。但把標記信息藏進提示詞里幾乎無法被察覺的字符差異中,改變了用戶與工具之間的信任前提。對一款 coding assistant 而言,這樣的界限一旦被突破,代價不小。

權限背景

Claude Code 內置了一套權限系統,覆蓋文件讀取、Bash 命令執行與文件編輯等操作,其中只讀類操作無需用戶批準,涉及命令執行和文件修改的操作則需要經過權限確認。

Anthropic 此前也曾公開談及 Claude Code 可能存在的「approval fatigue」(審批疲勞)問題,承認多數用戶會習慣性批準權限請求,而完全關閉權限審批機制在絕大多數場景下并不安全。

該公司自己發布的工程博客里,也記錄過 agentic misbehavior(智能體行為失控)的真實案例,包括誤刪遠程 git 分支、意外上傳 GitHub token,甚至嘗試對生產數據庫執行遷移操作。

Coding agent 工作在代碼倉庫內部,能夠接觸到源代碼、文件結構、項目細節,乃至用戶不慎暴露的密鑰信息,并被賦予執行命令、修改文件的權限。對這樣一款工具,信任本身就是其存在的根基。

如果 client 端會把 routing metadata 偷偷編碼進提示詞,用戶自然有理由追問:還有哪些信息正在以類似方式被記錄?client 端是否還存在其他未被公開的檢測邏輯?這些行為究竟有沒有在任何文檔中說明過?

事件曝光后,Anthropic 技術團隊成員 @trq212 對代碼實現原因作出回應,并表示這段代碼將在次日發布的新版本中被移除。



https://news.ycombinator.com/item?id=48734373

https://thereallo.dev/blog/claude-code-prompt-steganography

https://x.com/IntCyberDigest/status/2071971609183678544?s=20

https://www.internationalcyberdigest.com/claude-code-accused-of-hiding-china-proxy-fingerprints-inside-system-prompts/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
電影界的困境:最垃圾的一批人,扼殺了最好的影視作品!

電影界的困境:最垃圾的一批人,扼殺了最好的影視作品!

夢歸秋辰
2026-06-20 12:19:56
玥兒回京過暑假,馬筱梅不同框避嫌,張蘭忙著搞事業不提孫子孫女

玥兒回京過暑假,馬筱梅不同框避嫌,張蘭忙著搞事業不提孫子孫女

精彩背后的故事
2026-07-01 11:29:46
拜拜了!詹姆斯回應湖人!正式結束8年生涯

拜拜了!詹姆斯回應湖人!正式結束8年生涯

籃球實戰寶典
2026-07-01 07:06:01
許世友拒當副旅長,劉伯承犯難,徐向前:你沒告訴他旅長是誰?

許世友拒當副旅長,劉伯承犯難,徐向前:你沒告訴他旅長是誰?

芊芊子吟
2026-06-28 09:35:12
唯獨中國交五倍簽證費?高市不聽岸田勸告,中方對日本改了稱呼!

唯獨中國交五倍簽證費?高市不聽岸田勸告,中方對日本改了稱呼!

清衣渡a
2026-06-30 13:42:14
寒武紀緊急公告

寒武紀緊急公告

新浪財經
2026-06-30 23:03:15
國家癌癥中心最新出爐:515萬新發,258萬死亡,雙雙登頂全球第一

國家癌癥中心最新出爐:515萬新發,258萬死亡,雙雙登頂全球第一

科普干細胞小助理
2026-06-29 19:46:05
醫生:希望你的血脂報告里,永遠不要出現這3項異常

醫生:希望你的血脂報告里,永遠不要出現這3項異常

華庭講美食
2026-06-23 16:28:06
保時捷女銷冠再獲2026上半年銷冠:下半年沖刺全球排名;曾兩年賣340臺保時捷,否認年薪200萬:沒有潛規則,真誠是必殺技

保時捷女銷冠再獲2026上半年銷冠:下半年沖刺全球排名;曾兩年賣340臺保時捷,否認年薪200萬:沒有潛規則,真誠是必殺技

大風新聞
2026-06-30 17:11:55
臉都被打腫了!曼聯棄將世界杯封神,險些一己之力送哈蘭德出局!

臉都被打腫了!曼聯棄將世界杯封神,險些一己之力送哈蘭德出局!

奶蓋熊本熊
2026-07-01 04:27:46
WTT美國大滿貫:女單大爆冷!世界第9出局 朱雨玲3:1 蒯曼溫瑞博狂勝

WTT美國大滿貫:女單大爆冷!世界第9出局 朱雨玲3:1 蒯曼溫瑞博狂勝

林子說事
2026-07-01 11:09:56
CBA大變天,總冠軍球隊開始拆家,媒體透露面臨解散危機

CBA大變天,總冠軍球隊開始拆家,媒體透露面臨解散危機

宗介說體育
2026-07-01 11:10:59
熱議法國3-0瑞典:有超級射手能解決問題;法國各條線都超群

熱議法國3-0瑞典:有超級射手能解決問題;法國各條線都超群

懂球帝
2026-07-01 09:20:04
Anthropic偷偷在Claude Code中植入了隱形代碼,只為識別中國用戶。

Anthropic偷偷在Claude Code中植入了隱形代碼,只為識別中國用戶。

數字生命卡茲克
2026-07-01 08:20:41
劉鹓當選忻州市市長

劉鹓當選忻州市市長

中國經濟網
2026-07-01 10:33:10
62歲知名港星陶大宇低調再婚,攜妻子現身吉隆坡街頭好恩愛!

62歲知名港星陶大宇低調再婚,攜妻子現身吉隆坡街頭好恩愛!

手工制作阿殲
2026-07-01 08:18:13
問界M5買兩年異味不散:門店兩次測甲醛超標,廠家一測就“合格”!市監局回應:當年沒抽檢同批次車輛

問界M5買兩年異味不散:門店兩次測甲醛超標,廠家一測就“合格”!市監局回應:當年沒抽檢同批次車輛

中國山東網
2026-06-29 09:25:07
全網群嘲的玫瑰空調賣爆了,網友驚呆了!

全網群嘲的玫瑰空調賣爆了,網友驚呆了!

廣告案例精選
2026-06-30 08:40:54
世界杯熱度首次被反超,NBA兩則重磅消息,詹姆斯離隊

世界杯熱度首次被反超,NBA兩則重磅消息,詹姆斯離隊

縱橫之策
2026-07-01 08:18:38
日本專家:你以為是原子彈使我們投降的嗎?不!是蘇聯的一個公告

日本專家:你以為是原子彈使我們投降的嗎?不!是蘇聯的一個公告

探史
2026-06-19 11:11:17
2026-07-01 12:44:49
機器之心Pro incentive-icons
機器之心Pro
專業的人工智能媒體
13405文章數 142685關注度
往期回顧 全部

科技要聞

美國放行,Anthropic兩款頂級模型將恢復

頭條要聞

日裔藤森慶子當選秘魯總統 專家:她無法遠離忽視中國

頭條要聞

日裔藤森慶子當選秘魯總統 專家:她無法遠離忽視中國

體育要聞

賣球衣救子的門將,把德國撲出了世界杯

娛樂要聞

羅晉大孤山素顏照,禿頂白發引熱議

財經要聞

新氧貸款:宣傳年化15%,實際頂格24%

汽車要聞

交付持續攀升再破紀錄 零跑6月全球交付93376臺

態度原創

藝術
時尚
數碼
親子
教育

藝術要聞

這5件2026屆畢業油畫作品,被中國美術學院美術館收藏

Meiinpsn的穿衣風格,清新又叛逆

數碼要聞

會是音頻硬件么?華碩ROG將推“神秘新品”

親子要聞

多帶孩子出去走走,收獲挺大的 對于大人來說一路都是風景,對于孩子來說一路都是成長

教育要聞

中國民族大學招生就業工作處副處長孫洋介紹學校辦學特色與優勢專業。#高考高招

無障礙瀏覽 進入關懷版