IT之家 7 月 1 日消息,用戶 LegitMichel777 昨日在 Reddit 發(fā)帖稱,其在逆向分析 Claude Code 2.1.196 版本時(shí),發(fā)現(xiàn)該工具自今年 4 月 2 日發(fā)布的 2.1.91 版本起便內(nèi)置了一套隱蔽的檢測(cè)機(jī)制。

據(jù)介紹,該機(jī)制會(huì)在用戶開(kāi)啟智能體時(shí),檢查系統(tǒng)時(shí)區(qū)是否為中國(guó)時(shí)區(qū)(Asia / Shanghai 或 Asia / Urumqi),以及 URL 是否匹配一份包含 147 個(gè)條目的域名清單(包括百度、阿里巴巴、字節(jié)跳動(dòng)、月之暗面、MiniMax、階躍星辰等中國(guó)科技企業(yè)及 AI 實(shí)驗(yàn)室的域名,以及大量 Claude API 中轉(zhuǎn)服務(wù)地址)。
同時(shí),其檢測(cè)結(jié)果的傳輸方式尤為隱蔽。Claude Code 并未通過(guò)獨(dú)立的遙測(cè)字段上報(bào)數(shù)據(jù),而是將信息直接編碼在每次請(qǐng)求都會(huì)發(fā)送的系統(tǒng)提示詞中。具體手法有兩種:若系統(tǒng)時(shí)區(qū)為中國(guó)時(shí)區(qū),日期格式會(huì)從“2026-06-30”變?yōu)椤?026/06/30”;同時(shí),“Today's date is”中的撇號(hào)會(huì)被替換為三種視覺(jué)上幾乎無(wú)法分辨的 Unicode 字符 ——U+2019(右單引號(hào))、U+02BC(修飾字母撇號(hào))或 U+02B9(修飾字母上撇號(hào)),分別對(duì)應(yīng)“命中中國(guó)域名但非 AI 實(shí)驗(yàn)室”、“關(guān)聯(lián)中國(guó) AI 實(shí)驗(yàn)室”以及“兩者均命中”三種狀態(tài)。在 2.1.196 版本中,實(shí)現(xiàn)該邏輯的函數(shù)名為 Crt、Rrt (e)、e0t、Zup、edp 和 Vla。發(fā)現(xiàn)者還指出,相關(guān)代碼使用了密鑰為“91”的 XOR 混淆,且發(fā)布說(shuō)明中從未提及此項(xiàng)功能。
事件曝光后迅速引發(fā)開(kāi)發(fā)者社區(qū)廣泛關(guān)注。Anthropic Claude Code 團(tuán)隊(duì)成員 Thariq Shihipar 今日在 X 上回應(yīng)稱,該機(jī)制是團(tuán)隊(duì)于 2026 年 3 月上線的“實(shí)驗(yàn)性”措施,目的是防止未經(jīng)授權(quán)的賬戶轉(zhuǎn)售以及防范模型蒸餾攻擊。

他表示團(tuán)隊(duì)此后已部署了更強(qiáng)的緩解措施,原本也計(jì)劃下線該實(shí)驗(yàn),相關(guān) PR 已經(jīng)合并,將在 2026 年 7 月 2 日發(fā)布的新版本中完全回滾并刪除相關(guān)檢測(cè)代碼。
相關(guān)閱讀: