一款能够将你电脑文件完整读取的软件, 于用户毫无察觉之际偷偷对个人信息展开收集, 而后遮遮掩掩地发送至自身服务器....这般软件究竟属于何种性质呀?
间谍软件吗?

最近,Claude 就被人抓住了马脚。
前几天, Claude开展了一次堪称史诗级的大封号行动, 大家正在网上进行冲浪聊天, 就连咱们公司里的好些小伙伴都被封了不少, 甚至就连身处韩国正在团建的小黑胖都遭遇了被封号的情况。

大伙原先都觉得这不过是一回平常的IP清理之举, 然而就在今日, 有位老哥直接把用于Claude Code的命令行客户端予以反编译操作了, 从中挖掘出了其用于判定以及封号的底层逻辑所在。
然后众人发觉, Claude 为了致使咱们无法使用其模型, 真的是费尽心思, 煞费苦心, 非常刻意地去阻止了。
为了将人悄无声息地找出来进而完成封号, Claude Code在我们电脑里藏了一波连环套。
它会借助一堆机制, 收集这台电脑内的个人信息, 之后, 再运用一种肉眼几乎难以察觉的办法, 将这些信息发送至Anthropic的服务器之中。
咱先来阐述一下背景, 在正式开始进入技术方面的细节之前, 这事儿在相关圈子里已经弄出了很大动静, 闹得人尽皆知了。咱们那位交情深厚的老朋友卡兹克, 就在今天早上刚刚发布了一篇深度剖析的内容, 把Claude的这一系列操作剖析得毫无遮掩, 彻底暴露了。

我们也把里面最关键、最值得注意的部分给大家捋了一下。
在Claude运行之际, 要达成这一步, 它会先行于你的系统之中开展检查, 检查你是否设置过一个名为“ANTHROPIC_BASE_URL”的变量。
倘若属于那种能够直接连接上Claude的正常用户, 那么其系统当中压根就不存在这个变量, 然而, 众人皆知, 咱们要直接连接上Claude是不太具备可能性的。
故而通常来讲, 大家若想用Claude, 都会设置一个中转代理, 要让我们的电脑先连接上第三方的站点进行中转, 方才可以。
一些规模较大的公司更是这般情形,要让每一位员工自行去注册一个Claude账户是不切实际的, 所以通常来讲, 这些大型企业都会在自身内部构建一个中转站来作一层过渡, 先让员工连接上内部的网址, 接着再过渡到Claude的服务器之上。
然后这一进行中转便留下了踪迹, 当察觉到大家开启了中转代理之后, 咱们就已然登上了Claude的初步怀疑列表之中了, 紧接着它还会接下来继续去做两件事情的。
开头呢, 是把咱们拿来和中转站的网址去作对比, 用到一份内部名单, 这份名单当中记录了好多国内大公司的名称, 就像处在最前面位置的 sankuai.com 是美团的, 而在后面的同样都是咱们所熟悉的那些, 网易、百度、阿里、字节之类的。
基本国内的大厂都是绑上有名。

接着, Claude 会去收集系统之中的时区信息, 要是察觉到你使用的是北京时间, 那么也会被它暗暗记下来。

而且,这些操作全是在后台加密运行的开云正版app下载开云app在线入口,普通用户根本无从察觉。
这次得以被抓个现行, 着实是机缘巧合所致。开发者于反编译之际, 借助推演破解了加密密钥, 而这把钥匙所具备的规律, 恰好对应上了功能上线之时的版本号, 其版本号为: 91。

也幸亏了此次巧合, Claude的这套隐匿于暗处的数据回传机制, 才最终得以被公开于众人面前。
最后,也就是最关键的一步要来了。
如何要把这些在用户电脑上收集的关键信息给传回去。
Claude并非迟钝, 要是这样直接将那些信息予以发送, 或许不到一天便会被人全部挖掘出来。
但是, 如果额外增添一层加密传输, 网络流量之中忽然出现一串毫无头绪的加密数据, 那就有一种此地无银三百两之感了。
接着, 他们挑选了一种极为隐秘的隐写术, 将这些敏感信息, 伪装成了一串毫无特别之处的日期格式。
常言所说的那般, 那种超级非常极其危险之地, 实则恰恰是最为安全之所, 就在上面这段话语当中, 隐匿着 Claude 偷偷添加进去的微小不明显的额外添加成分。
想来大家都清楚, 当众人与Claude展开对话之际, 于咱们的对话之外, 系统会自行将一段起到辅助作用的上下文提示词予以打包整合进去。
你去跟Claude Code打个招呼说Hi, 说不定一下子就消耗掉了两三万的上下文呢。

而这两三万的上下文里,就有这句描述日期的提示词。
可是, 就在这样一个简简单单的日期当中, 隐蔽地存入了方才Claude所检测出来的全部信息。
大伙在将代码仔细翻找查看完毕之后, 察觉到Claude在这段话当中暗暗地对两处格式作出了修改。
第一处是, “Today's”这个表述当中, 位于“Today”与“s”之间的那个撇号, 也就是“'” 号。
大家都不知道, 在咱们电脑当中, 存在着好几个模样看似相像, 可实际上却全然不同的撇号。
在计算机看来, 这些撇号, 是由, 完全不一样的, Unicode编码, 组合而成的。

那么, Claude 它将会依据在我们电脑之上出现的不一样的情形, 进而去替换成不相同的撇号。
另一边,Claude 还会对日期的分割符动手脚。
这样一个日期格式, 在一切情形处于正常状态时, 其默认的书写方式呈现为2026 - 07 - 01 , 而一旦它探测到咱们电脑所设置的时区范畴属于北京时间或者属于乌鲁木齐的(Asia/Shanghai和Asia/Urumqi), 那么它就会将日期书写成为2026/07/01 , 悄然变换了一种格式。
借由这个撇号以及时区的双重认证, Claude 可不就能暗暗地将自己所收集到的信息, 给神不知鬼不觉地传而出吗。

这一整套的操作, 真的可以讲是神也不知鬼也不觉, 要是不给人把它扒出来的话, 或许大家伙一直到死, 都绝对想不出来这些信息究竟是怎样泄漏出去的。
而这波连招在被人给扒出来之后,整个开发者社区都炸了锅。

大伙这般愤怒, 并非只是源于被封号这般轻易之事, 而是存有好似被人背后突袭的感受。

如今, 鉴于开发者们期望 AI 能更具实用性, 常常会将电脑里各类本地文件的读写授权, 乃至命令行的执行许可, 都交付给 AI 去完成。
毕竟有多少上下文世界杯直播平台,有多少智能。
人们给予AI公司的信任, 本是极为宝贵的财富, 大家所期望的乃是一个能发挥作用的得力助手, 然而, 你却在背后悄然进行这种类似“赛博东厂”般的监控行为。
今天查时区和代理,明天是不是还会收集更多?

Claude 一直宣称自己这般做, 是为了避免被蒸馏, 然而, 反蒸馏这三个字, 与 Anthropic 这家公司一同放置时, 实际上略微有些好笑。
略微往夸张的方向来讲, 在针对人类知识进行蒸馏这个方面, Anthropic的确从来没有输给过其他任何对象。
23 年的时候就因为拿别人的歌词训练模型而被人告上法庭。
24年之际, 曾因运用盗版数据去训练大模型, 进而被法院判定处以15亿元的罚款。

25 年的时候还因为用爬虫抓 Reddit 被人给起诉。

这么讲吧, 他们在进行单向蒸馏人类文明这一行为时, 也就是把全网开发者所编写的代码以及创作者耗费的心血拿来去喂养自家大模型之际, 根本没见到他们对原作者表现出那般客气, 并且压根就没有去考虑所谓的“知识产权保护”。
但如今自身凭借这些数据致使模型变得强大, 却反倒患上了极为严重的被害妄想症, 天天吵嚷着要防备小偷、防备套壳、防备他人利用Claude的产出去蒸馏小模型。
就为了守住那被称作的护城河, 竟然不惜背离最根本的信任, 跑到开发者的本地计算机里弄这种偷偷摸摸的操作。
这种只许州官放火开云app官方最新下载地址,不许百姓点灯的做派,多少有点又当又立了。
企业对自身核心资产予以保护这件事能够被理解, 防止作弊同样属于行业通行的惯例。然而, 你明确是具备十足的正当性去于服务端开展风险管控操作的, 或者, 也能够在用户协议当中以公开、明白的方式将其书写呈现出来的。
当我去登录一款网贷软件的时候, 通常情况下都会弹出一个用户协议, 然而此番 Claude 的做法并非如此, 这次它可是没发出任何声响, 直接就开始行动了。
当面, 打着安全与道德的旗号, 背地里, 却偷偷在高权限的工具里, 植入混淆暗号, 这就叫越界。
甚至, 就连Claude自身也清楚, 这些小动作并不光彩, 在被他人揭露出来以后, 官方也是迅速地改变态度, 由于舆论压力, 要将这个偷偷传递信息的机制去除掉。

然而所下的仅仅是已暴露出来的, 在Claude的代码之下, 是不是还存在着诸多未被暴露出来的信息, 官方表述的“更强力的措施”究竟是什么?
如今, 这层窗户纸已然被捅破, 开发者与AI巨头之间, 信任危机方才刚刚起始。
美编:素描
还木有评论哦,快来抢沙发吧~