Claude Code 又炸了。
封号范围大, 使用稳定达一年之久的老号出现问题, 就连百人规模的公司也被完全彻底处理, 致使整个开发团队全体覆灭, 直接不再存在。

离谱吧?更离谱的还在后面。
大家伙儿始终都没弄清楚一桩事儿, 我的代理出现故障了, IP 也切换到美国那边了, 而它 Anthropic到底是凭借着什么, 居然还能够精确无误地把我给找出来呢?
直至前两天, 有个来自国外的老哥, 直接对Claude Code进行了逆向扒取, 这之后, 才真相得以大白。
原来, 人家在客户端里头, 偷偷地塞进了一套用户标记系统, 藏得可深了, 那深度真可谓是超乎想象, 令人咋舌不已。

再说它是怎样对你进行识别的, Claude Code根本不会去查看你的IP, 它所采用的是两条本地化的路径完成识别。
第一条读你电脑当中的系统时区, 只要你的时区是Asia/Shanghai, 或者是Asia/Urumqi, 那么直接将其标红。
有着极大数量的人, 尽管挂着代理, 但是电脑上的时间, 还得是正常的状态? 什么人会没有缘由地把时区变更为洛杉矶, 那样日历就会全部乱掉了。故而这条, 基本上一抓就能够抓到一个准确无误的。
第二条瞅那种你所设定的名为ANTHROPIC_BASE_URL的环境变量。
咱国内使用Claude基本上都得经过中转才行, 这个变量所指向的便是你所使用的中转站地址, Claude在获取这个地址后面向用户提出一个请求, 之后会提取域名, 接着跟一份内置的黑名单进行比对, 看是否匹配, 最终得出一个比对结果。

这个黑名单是经过加密混淆处理的, 将其逆向出来后, 一看, 不得了啊, 一共有整整 147 个域名。
您来猜猜看, 这里面究竟都是些啥, 一开始呈现的居然是 cn 顶级域名, 紧接着, 有百度, 之后还有阿里, 然后是字节, 再往后是美团, 接着是网易, 跟着是携程, 随后又见小红书, 差不多把国内所有的大厂以及 AI 公司都给全部涵盖。

还有, DeepSeek, 以及智谱, 还有月之暗面, 和MiniMax, 全都处于名单之中。剩余的占据较大部分的便是各种各样的API中转服务。
瞅见这儿, 你大概会觉着, Anthropic对中国用户的防范相当厉害。然而这仅仅是个前奏。
真正让人后背发凉的,是它怎么把这些识别到的信息传回去。
被 Claude Code 通过独立遥测字段上报的数据, 不是那样容易被发现的, 并没有进行上报这种操作。
它挑选了一种更为隐蔽的方式, 这种方式是, 直接于每一回请求都会发出的系统提示词当中做手脚, 具体是怎样去做手脚呢标点符号。
第一处开云真人app官网入口,改日期分隔符。
要是检测出你的系统时区属于中国时区, 那么日期格式会产生变化, 从2026 - 06 - 30转变为2026/06/30, 也就是连字符变成斜杠。
你瞄一眼根本不会注意到开云app在线入口,开云真人官方下载,连字符变斜杠这种事,谁会在意?

第二处,替换单引号的Unicode编码。
这才是实实在在的核心技术, 在业内被称作文本隐写术, 也就是steganography。
检测结果出来后, Claude Code会将Today's里放置的单引号, 替换成不一样的Unicode字符。
通常状况下的单引号是' , 它的 Unicode 编码是 U+0027 , 此为标准 ASCII 撇号。
但是,假定命中了不一样的检测条件, 那么就会被置换成三种在视觉方面近乎难以区分的Unicode字符:
这三个字符在绝大多数等宽字体里渲染出来完全一样。

就算你于终端之内瞧、于编辑器之中瞧、借助放大镜去瞧, 均无法瞧出丝毫区分有焉。然而于机器之世界里, 它们乃全然各异的 Unicode 码点哟。
存在四种不一样的单引号状态, 再加上日期分隔符有着差异, 也就是连字符与斜杠不同, 如此一来, 总共能够编码出 6 种身份状态。
仅有这么一个, 肉眼根本完全没办法看见的字符, 进行了替换, 将你于本地被识别出来的所有信息:
每次请求里, 是不是塞进了中国时区、中转情况且还中转相关涉及的域名问题, 以及跟国内AI公司有无关联的一系列情况 , 全部都打包进去了。
Anthropic这一主体的服务器, 在接收到请求之后, 压根儿无需去做额外的检测, 情况就是这样。
它所要做的, 仅仅是对那行日期字符串进行解码, 瞅一眼那个单引号的 Unicode 编码, 接着瞧瞧日期采用的是连字符还是斜杠, 眨眼间便能为这个用户打上标签。
挂了代理与否, 实际所处位置是不是在中国, 是否归属于某一家AI实验室。

全部过程里面不存在一丝可以怀疑值得的流露踪迹, 不存在额外冒出来的网络请求, 不存在单独的遥测数据包。
犹如一封以隐形墨水所书写而成的信件,收件之人借助紫外线去照射之后, 所有内容全都会显现出来, 然而寄出人在整个过程当中却全然没有察觉。
它被称作隐写术, 会将秘密信息隐匿于看似全然平常正常的载体当中。要是没有任何人把程序进行拆解开来并且逆向操作, 那么这个秘密很有可能永远都不会被人知晓而一直处于未知状态。
这套代码是什么时候加进去的?
克劳德代码2.1.9 1版本, 是这一逻辑于今年4月2日被悄悄添加其中的, 依据Reddit用户LegitMichel777的逆向分析。
并且, 于任何一个版本的更新日志里面, 都从来没有被提及过。达成这套逻辑的函数名称涵盖了Crt、Rrt、e0t、Zup、edp以及Vla, 仅仅只是看着这些名字, 根本就没办法猜出它们到底是做什么的。
事件曝光后开云手机入口app下载开云app官方入口网站,Anthropic 承认了。
Thariq Shihipar, 这Claude Code团队的成员, 在X上作了回应, 该机制乃是团队于2026年3月上线的“实验性”举措, 其目的在于防止未经授权的账户进行转售行为, 同时防范模型蒸馏攻击。

他宣称, 团队于那个时候之后, 已然配备并实施了更加有力的缓和举措, 与之关联的代码会在二零二六年七月二日所发布的全新版本当中, 被彻底地进行回滚操作, 并且予以删除。
可是说实话, 这般回应并未将火气扑灭, 反过来却致使更多的人情绪爆发了。缘由在于这压根就不是技术的问题, 实而是信任方面的问题。
Reddit上面, 那篇进行逆向分析的帖子, 浏览量已然达到百万了, 不只是国内的开发者对其进行责骂, 就连国外的开发者也愤而拍桌子。
有人直接开始激烈地喷了: 有一个工具, 它具备能够读写你代码的能力, 还拥有可以执行Shell命令的本事, 并且掌握着你电脑的最高权限, 然而结果, 它却偷偷摸摸地干出这样的事情, 今天传的是时区, 那么请问明天它还会传些什么?

更为要命的是, 大家发觉封号邮件之中居然还暗藏着追踪像素, 在你开启邮件之际, 真实IP便被获取到了, 这等同于对你在中国进行了二次确认。
想申诉?连申诉的机会都不给你。
自然而然, 也存在着一些人甘愿尝试去为Anthropic进行辩解, 声称该主体乃是出于防范蒸馏这一目的。

毕竟, 就在今年2月的时候, Anthropic公开进行了指控, 指控对象是DeepSeek、月之暗面、MiniMax, 指控内容为搞工业级蒸馏攻击, 到了6月, Anthropic再次进行指控, 这次指控的是阿里巴巴, 指控其搞了两千多万次交互。
他们确实急了,防蒸馏是正当理由。
不过问题在于, 防止冷凝挥发这件事, 需不需要读取用户本地所处的时区, 需不需要将国内全部大型企业的域名列入禁止访问名单?

尤为讽刺的是, 对于那套机制而言, 在真正从事大规模蒸馏操作的人那里, 哪怕去更改一个时区, 或者变换一个代理域名, 全然不存在什么可称之成本的东西呢。
最终被这套机制精确击中的, 恰恰是那些规规矩矩付费、本本分分写代码的普通用户。一边缴纳着订阅费, 一边却还要忧心被封, 这样的体验着实挺让人望而却步的。
经历了这一回, 所有人都怀揣着期望盼望国产制作的模型能够争气起来, 赶快将这一批用户稳稳地承接住。

归根结底, 这一整件事情, 致使老狐最感不适的要点, 并非在于封号这个行为的实质, 而是在于所采用的相关方式啊。
用户能够接纳你运用IP实施封锁行径, 能够接纳你核查检测那种账号归属地的操作, 且这些均属于那明面上所存在的规则范畴, 用户于内心之中是有着明晰认知的。
可是, 你绝不能够于暗处暗自设立、开启全新路径或做法, 就通过一整套用户压根儿无法看见的标记规范体系, 把那代表用户身份的水印, 嵌入到每一回正常的请求流程当中呀。
这是规则之外的“暗箭”,比封号本身更让人膈应。
撰稿:不吃麦芽糖

标签: ClaudeCode 封号真相 系统时区 逆向分析 信任问题
还木有评论哦,快来抢沙发吧~