Anthropic Claude Code 暗设中国用户监控标记,酿信任危机
6 月 30 日,Reddit 用户 LegitMichel777 发文揭露,Anthropic 旗下编程工具 Claude Code 自 2026 年 4 月 2 日发布的 2.1.91 版本起,在后台隐式检测用户是否位于中国或通过中国代理、中国 AI 实验室路由。该检测通过对比系统时区(Asia/Shanghai 或 Asia/Urumqi)和代理 URL 中硬编码的中国域名列表实现,并将结果嵌入系统 prompt 的日期格式与不可见 Unicode 字符中,形成一种隐写式数据外传。代码还使用了 XOR 密钥 91 进行混淆,逃避常规文本导出检查,整个机制在更新日志中并未披露。Anthropic 员工 Thariq Shihipar 随后在 X 上承认该功能为一次“实验”,初衷是阻止未授权转售商滥用账户以及防范模型蒸馏,但团队已落地更强的防护措施,原计划近期移除,相关 PR 已于 7 月 1 日合并,并在次日发布的 2.1.197 版本中完成回滚。尽管如此,事件已引发开发社区强烈不满,批评其未经用户同意收集并传输系统与代理数据,且 Claude Code 拥有完整的文件系统和 Shell 访问权限,隐蔽的标记逻辑加剧了对远程控制与数据泄露风险的担忧。作为长期标榜“安全优先”的 AI 实验室,Anthropic 此次隐性监测行为无疑对行业信任造成冲击,对包括 OpenAI 在内的同类工具的开发者关系管理提出更严格的透明性要求。