Claude Code 暗藏代码偷偷检测中国用户,跑了整整三个月才被发现。
有人逆向分析了Claude Code 2.1.196版本,发现从4月2日起就内置了一套检测机制:检查系统时区是不是中国的,再匹配一份147个中国域名的清单,百度、阿里、字节、月之暗面、MiniMax都在里面。检测结果没走正常上报通道,而是用Unicode字符差异编码在每次请求里悄悄传回去。
Anthropic回应说是"实验性措施",防账户转售和模型蒸馏,会在新版本中删除。之前Anthropic还指责阿里对Claude搞了"最大规模蒸馏攻击",Claude Opus 4.8上线后又被曝自称是千问和DeepSeek,双标争议一直没断过。
发布于 陕西
