Anthropic承认Claude Code植入隐蔽标记中国用户遭遇全链路封锁

吃瓜先锋 2026-07-05 4 0

  自6月底此后,无论通过VPN规避区域束缚、行使第三方API中转效劳,照样以海外注册壳公司、云效劳商间接接入,大方中邦用户的Claude账号均正在无预警下遭到封禁。

Anthropic承认Claude Code植入隐蔽标记中国用户遭遇全链路封锁

  更具争议的是,Claude Code客户端被曝内置一套潜伏的用户识别体系,通过当地时区、代庖地方等音信剖断用户是否与中邦闭联,并将结果湮没正在体系提示词中回传效劳器。Anthropic本领团队成员已公然认可该机制存正在,称其是本年3月上线的一项“实践性”反滥用方法,并将不才一版本中移除。

  然而,这一以混同代码和隐写术杀青的潜伏追踪,与Anthropic长远标榜的“透后、可托、负职守”规则变成了直接冲突。

  2025年9月,该公司修正效劳条目加码束缚力度,真切禁止任何被“不受支撑区域”(包含中邦)直接或间接控股超出50%的企业或构制行使其效劳。

  随即字节跳动旗下正在新加坡注册的AI编程用具Trae,向用户发送邮件,宣告因“效劳停止”总共移除Claude模子拜访权限。腾讯旗下的CodeBuddy邦际版也下架了Claude闭联模子,转而接入OpenAI和谷歌的替换计划。

  正在奉行层面,Anthropic的风控体系已不知足于纯洁识别IP属地,而是对扫数行使链途举行追踪:VPN节点屡次跳动、曾连合过中邦境内的旅店或公司Wi-Fi、乃至近期有过中邦出差纪录,都可以被判决为高危害账号。

  一家总部位于美邦、具有110名员工的农业科技公司即日碰到整个封号——起因仅是构制内某个账号触发了风控章程。

  与此同时,邦内开辟者长远依赖的第三方API“中转站”也未能幸免,支持这条灰色资产链的批量注册账号中央商、境外手机号短信验证效劳、跨境支拨通道以及特意追踪Anthropic检测逻辑转化的逆向工程师,而今均已成为要点算帐对象。

  本年4月起,Anthropic还引入第三方身份核验效劳商Persona,央求个别被记号为“高危害”的用户上传政府宣布的身份证件并竣事及时人脸核验,这种“查户口”行动激励了环球用户的激烈反弹。

  比大周围封号更激励本领社区活动的,是Claude Code客户端中被察觉的一套潜伏识别逻辑。

  该机制最初由开辟者AdnaneKhan正在审查Claude Code代码后披露:自2026年4月颁布的v2。1。91版本起,该用具便内置了检测代码,当用户筑树第三方API中转地方时,次第会读取当地体系时区,要点比对上海与乌鲁木齐时区,并将代庖域名与一份内置清单举行比对。

  这份清单掩盖百度、字节跳动、腾讯、京东、月之暗面、MiniMax、阶跃星辰等中邦科技公司及AI实践室的域名特质,个别企业的内网域名也未被放过。

  更具争议的是记号结果的回传格式。Claude Code每次向效劳器发送央浼前,都邑正在体系提示词中固定附带一行日期文本。一朝当地检测掷中中邦闭联特质,次第便会对这行文字做两处肉眼险些无法察觉的修正,以此记号区别的用户分类。

  扫数经过不出现任何非常收集央浼,效劳器端仅需扫描文本中的编码分别即可竣事身份判决,不会正在流量层面留下可疑印迹。这也是该机制或许潜藏近三个月未被察觉的症结缘由。

  事宜发酵后,Anthropic本领团队成员Thariq Shihipar正在X平台公然回应称,该机制确实存正在,是该公司本年3月上线的一项“实践”,宗旨正在于制止未授权转售商滥用账号,并防备模子蒸馏攻击。

  他呈现团队以来已布置更强的防护方法,“原本不绝念把这天性能下线”,移除事业已排入下一个版本的颁布安置。

  Anthropic长远此后将“透后、可托、负职守”举动其区别于其他AI公司的焦点招牌。

  该公司公然辟布的《负职守扩展计谋》真切准许,“以确保以透后和可托的格式履行这一体系”,并夸大公司“悉力于负职守且透后地开辟AI,主动应对潜正在危害”。其Constitutional AI管制框架也将透后度列为焦点支柱,声称闭联规则“公然、可查验,并真切定位为问责机制”。

  但此次曝光的潜伏记号机制正在众个层面与这些公然准许相悖:闭联检测代码进程有劲混同管制,有劲遁避旧例安闲审查,版本更新讲明中对此只字未提;记号结果通过替代体系提示词中的标点符号举行隐写回传,用户界面、权限提示或隐私计谋中均未真切披露;Anthropic本领团队成员虽正在过后认可该机制系“实践性”方法,但并未诠释为何拔取以潜伏格式植入客户端,也未回应这是否组成对用户知情权的侵害。

  本领社区的质疑主题由此从“Anthropic是否正在封禁中邦用户”这一既成究竟,转向了一个更根基的题目:即使出于防备模子蒸馏、听命出口管制等合规考量,企业能否正在用户完整不知情的情形下,应用一款具有当地文献体系权限、可奉行Shell敕令、能直接读写用户代码与设备的高权限用具,黑暗搜集行使者的地舆与收集情况音信并回传效劳器。

  有解析指出,这种做法即使起点是“制止滥用”,其门径自己——将监控逻辑用隐写术藏入体系提示词、以混同代码遁避审查、且不正在版本更新日记中作任何讲明——一经组成了对用户根基知情权的侵害,也更亲昵于一次未经授权的潜伏植入,而非Anthropic公然准许的“透后管制”。

  正在Claude Code“木马们”连接发酵的布景下,视察者网获悉,阿里巴巴内部已将Claude Code列入高危害软件名单,央求全员正在7月10日前卸载包含Sonnet、Opus、Fable等模子系列及Claude Code正在内的Agent产物,并推选行使自家Qoder用具举动替换计划。

  阿里内部此前为促进员工采用AI本领,不单推出内部模子免费额度,还对外部模子行使实行大额报销计谋,员工可自正在拔取Claude、GPT、Gemini等外部模子。此次“反向禁用”堵截了Claude这一通道。

  比拟纯洁的企业软件替代,这一行动更像是大型科技企业正在Claude Code潜伏记号机制曝光后的危害切割。

  这也使Claude正在中邦开辟者群体中的信赖危险从“还能不行用”的可用性题目,进一步升级为涉及当地情况音信、企业代码安闲和供应链信赖的安闲题目。

评论(0)

二维码