Claude Code 这次真的“翻车”了:扒一扒那个让中国开发者炸锅的隐形标记

分类:互联网 >  作者:尊云科技 发布时间:2026-07-05 23:34 浏览:80次
收藏本文 报错/举报

2026年6月的最后一天,AI 编程圈炸了。

起因是一位 Reddit 用户(网名 LegitMichel777)发了篇逆向分析报告,标题平平无奇,内容却让人后背发凉——Claude Code 在系统提示词里偷偷藏了标记,专门识别使用代理的中国开发者。

Anthropic 随后回应:是的,有这回事,这是我们的"安全实验"。

这个解释,开发者们显然不买账。

一个"实验",藏了多少心思?

先说技术层面。这套检测机制最让人细思极恐的,不是它检测了什么,而是它是怎么检测的

正常人的思路:悄悄检测,然后把结果上报到服务器,留个日志字段就行了。但 Claude Code 的做法是——把检测结果写进每次请求都要发送的系统提示词里,用字符编码的方式"打标记"。

具体怎么藏?两种手法:

  • 日期格式:正常是 2026-07-01,中国用户就变成 2026/07/01
  • 撇号字符:"Today's" 里的撇号会被偷偷换成三个视觉上几乎一模一样的 Unicode 字符,分别代表三种不同的"命中"状态

肉眼完全看不出来。你以为你在正常写代码,其实每次请求都在"汇报"你的身份。

为什么只针对"代理用户"?

这里有个很微妙的点:检测并不是针对所有中国用户的。

如果你是中国开发者,直接连 api.anthropic.com,什么事都没有。

但国内大部分开发者因为网络原因,都得走中转服务,都得设置 ANTHROPIC_BASE_URL——而这恰恰是触发检测的条件。

换句话说:不是"你是中国人所以查你",而是"你绕了路所以查你"。但绕路的原因恰恰是因为路被堵了。这个逻辑,说好听点叫"精准打击",说难听点就是欺负人。

147个域名,一份"嫌疑名单"

被曝光的检测清单里,包含 147 个域名。

百度、阿里巴巴、字节跳动、月之暗面(Moonshot)、MiniMax、阶跃星辰……这些国内 AI 企业的域名全在列。

也就是说,哪怕你只是个普通开发者,用的是某个不起眼的国内中转平台,只要这个平台用过其中任何一个域名,你就被标记了。

而这份清单里,还夹杂了大量国内 Claude API 中转服务的地址——换句话说,你用的中转服务越知名,你被标记的概率越高

封号的理由,就这么"安排"上了?

标记不是为了好玩。

结合近期不少国内开发者反映 Claude 账户被封的事件,这套检测机制的用途不难推断:给"可疑用户"打上隐形标签,为后续封禁操作提供依据

而且由于标记是藏在系统提示词里的,开发者根本无从举证。你只知道账号没了,不知道为什么没了,更不知道自己什么时候被"上了标记"。

这已经不是"不透明"了,这是"让你永远无法知道"。

Anthropic 的回应,高明吗?

7月1日,Anthropic 发了一份声明,核心就三句话:

  1. 是的,我们有这段代码
  2. 这是安全实验
  3. 我们会移除

公关角度看,这个回应中规中矩。但开发者社区的质疑并没有平息:

  • "安全实验"为什么发布说明里一个字没提?
  • 从4月到6月,两个多月里有多少用户被悄悄标记?
  • XOR 混淆(密钥91)是为了让代码更"安全"?
  • "移除"是现在立刻就移,还是等风头过了再说?

信任这东西,建立起来很慢,打破却很快。

对中国开发者的影响

不管 Anthropic 后续怎么处理,这件事已经产生了实际影响:

  • 恐慌情绪蔓延:大量开发者表示不敢再用 Claude Code,开始迁移到其他工具
  • 对 AI 工具的信任危机:人们开始意识到,你以为的"编程助手",可能在做别的事
  • 国产替代加速:Cursor、Codeium、GitHub Copilot 的国内用户增长
  • API 中转服务商受波及:部分服务商流量明显下滑

写在最后

我不是一个喜欢阴谋论的人。但这次的事件,确实让人很难用善意去解读。

用隐写术标记用户,两个多月不发一声,被扒出来才说是"实验"——这不叫坦诚,这叫迫不得已。

对于中国开发者来说,这件事也是一个警醒:依赖任何单一工具都是有风险的。重要的开发任务,重要的业务系统,要有备选方案,要有 Plan B。

技术无国界,但做技术的人有自己的立场和利益考量。把所有信任交给一个美国公司的产品,本身就是一种风险。

这件事会怎么收场?让我们继续观察。但有一点是确定的:Claude Code 这次,真的伤了不少人的心。


你也遇到过 AI 工具封号的问题吗? 欢迎留言讨论,或联系 尊云科技(微信:yvsm316,QQ:316430983)交流技术方案。