Claude Code暗藏检测代码,专门标记中国代理用户

admin AI新闻 28

7月1日, 有消息来自【TechWeb】, Reddit用户LegitMichel777, 在r/ClaudeAI版块发布其一详细逆向工程报告, 此报告指控Anthropic, 在其编程工具Claude Code中植入隐蔽检测代码, 该代码专门用来识别并标记来自中国的代理用户。随后, 安全研究员Adnane Khan, 在GitHub上发布了报告, 报告是针对Claude Code v2.1.193至v2.1.194版本的, 是针对Claude Code v2.1.194至v2.1.195版本的逆, 是针对Claude Code v2.1.195至v2.1.19a版的向分析报告, 从二进制文件中提取出了东西, 提取出的东西是完整的JavaScript代码, 还原看操作, 还原的操作是整个机制的做。

“看不见”的检测机制

据悉报告所披露的情况, 这套检测机制是从2026年4月2日发布的2.1.91版本开始就已经存在了, 然而在后续多个版本的更新日志当中, 从来都没有被提及过。它的触发条件是相当隐蔽的, 只有当用户设定了ANTHROPIC_BASE_URL环境变量, 把API请求转发到并非官方对应的代理服务器之际, 检测逻辑才会被激活。通过官方API(api.anthropic.com)进行访问的用户是不会受到影响的。

一旦触发开运真人app下载苹果版,开运真人app下载开云真人app官网入口,Claude Code会执行两项检查:

其一, 读取系统的时区, 接着判断是不是 Asia/Shanghai 或者 Asia/Urumqi。

第二, 提取代理域名, 拿来和一份列在二进制文件里经XOR - 91加密与Base64编码混淆处理过的147个域名清单作比对。这部清单解码后涵盖了有百度、阿里巴巴、蚂蚁集团、字节跳动、Moonshot AI(月之暗面)、MiniMax、阶跃星辰等一些中国科技企业以及AI实验室的域名, 还有大量Claude API中转站和镜像服务地址。

报告揭示了一个方案, 这个方案堪称精巧, 它是隐写术(Steganography)方案。

Claude Code于每次请求之时的系统提示词里, 都会写入一行日期方面的信息, 像“Today's date is 2026 - 06 - 30.”这样的。恰恰是这一行看起来平平常常毫无特别之处的日期, 变成了信息的隐蔽的承载之物。

检测结果显示, Claude Code方面会有这样的悄然变动, 若系统时区对应上中国时区这项条件达成, 日期格式会出现这样的改变, 即从原本采用连字符连接从而展现为2026 - 06 - 30的形式, 转变为使用斜杠连接进而呈现为2026/06/30的样子。还有, 针对“Today's”当中出呈现过存在的撇号, 会换上四种在视觉效果上几乎完全一模一样的Unicode字符, 其目的在于对不同的检测状况进行编码。

在绝大多数等宽字体里, 这些字符差异, 肉眼几乎没办法分辨, 然而Anthropic的服务器端, 却能够借助机器解析, 较为轻松地识别出来。安全研究员Adnane Khan, 表示这套机制可使用“隐蔽信道”(covert channel)精准描述。

未公开、误伤广、信任崩塌

验证报告所述作者, 于结论里进行了一项关键区分, 即这套机制并非属于数据泄露情况, 不曾有额外的网络请求或者相关文件访问行为, 仅仅是在已有的系统提示词语当中做了字符替换操作。然而, 该报告同时指出了两个比较严重的致命问题:

首先, 它从来都没有被公开地揭示出来。倘若Anthropic在文档里面明白地告诉用户“当你运用第三方代理时, 我们会在系统提示词当中嵌入路由元数据来检测滥用”, 那么开发者起码能够进行评估、予以接受或者加以拒绝这样的遥测策略。然而Anthropic却选择把信号隐匿在肉眼辨别不出的Unicode字符里面, 并且使用XOR去混淆域名列表, 这导致用户根本没办法开展审计。

首先, 第二点, 误伤的范围极其广泛, 众多用户去设置ANTHROPIC_BASE_URL, 是基于完全合法的目的, 像是借助企业网关进行路由, 或者混用不同的模型, 还有在网络受限的环境里面工作;这些用户会被同等地打上标记。在此基础上, 真正的专业转售商, 看到这样的机制之后, 绕过它仅仅只需要几秒时间。报告当中原话是这类内容: “作为反滥用手段它是很薄弱的, 作为隐私问题它标记了不应该被标记的人群。”。

使人产生更强烈担忧的, 是Claude Code的权限等级。它具备读取用户代码仓库的能力, 能够运行终端命令, 还可以修改文件。Anthropic自身的工程文档里, 都曾列举过Claude Code因误操作而引发的事例: 像删除远程git分支, 上传GitHub token, 对生产数据库执行迁移等情况。对于这样一个须给予深度信任方可使用的工具, 用户有权利知晓它在背后所执行的操作。

事件被曝光后, 开发者社区产生了强烈反应, 批评者觉得, 不管意图怎样, 在没有经过用户同意的情形下偷偷收集系统以及代理元数据, 这构成了对信任的根本性质的背叛, 有评论把这套机制说成是“类似间谍软件的隐藏代码”。

需要留意的是, 这次隐秘检测被发觉的那个时间点, 刚好和Anthropic近些时期大规模屏蔽中国账号所要时刻重叠了。

面对那如波涛般汹涌袭来的舆论, Anthropic Claude Code团队里名为Thariq Shihipar的成员作出了回应, 声称这乃是团队在今年3月上线出的“一项实验”, 其目的在于防止那些未经授权的转售商去滥用账号, 并且还要防范模型蒸馏这种情况的发生。他还表示, 团队在那之后已经落实了更强有力的缓解措施, 原本就有着计划要将该实验下线, 相关的PR已经被合并, 预计将会在明天发布的版本当中完全进行回滚。

在到发出稿件这个时间点的时候, Anthropic官方一直都没有针对这件事情去发布那种正式的、面向大众公开的声明。

同一天开云真人app在线登录,Fable 5模型解禁

较为具有戏剧性的在于, 在这场信任危机发生的时候, Anthropic刚好正迎来另外一则“好消息”。

当地时间6月30日, Anthropic宣称, 美国商务部已解除了对Claude Fable 5以及Mythos 5的出口管制, 这两款模型, 将于7月1日开始, 恢复访问。

今年6月12日, 出于“国家安全”因由, 在没有任何正当理由的情况下, 美国政府对两款Anthropic最具功力的模型发出出口管制指命令, 不允许任何外国人士与之沟通接触, 实行阻断访问之措施施加于此二模型之上。Anthropic立即遵令直接关闭了这两款模型以供所有客户访问通道就此截滞无法接续。历经近三周时间, 通过频繁且紧凑的沟通交流以及严谨且细致的安全评估工作之后, 美国商务部最终做出决定, 撤回之前施加的管制措施, 不过呢, 这是有条件的, 这个条件就是Anthropic要做出承诺, 承诺会积极主动去发现并且妥善处理模型安全方面存在的风险隐患, 同时还要与之保持密切的合作关系, 这种合作关系要紧密到美国政府随时能掌握其一举一动才行。

标签: TechWeb ClaudeCode Anthropic 代理用户 逆向工程

发布评论 0条评论)

还木有评论哦,快来抢沙发吧~