akring
V2EX  ›  Claude

Claude 你就用吧,今天的 Reddit 报料 Claude Code 中嵌入了间谍软件,专门检测中国用户

  •  
  •   akring · 5h 12m ago · 2527 views
    36 replies    2026-06-30 23:47:15 +08:00
    MaiGe
        1
    MaiGe  
       5h 11m ago
    今天刷推看到,A\封禁那个邮件提醒里也有追踪器
    phrack
        2
    phrack  
       4h 37m ago
    你听说过浏览器吗?
    nullyouraise
        3
    nullyouraise  
       4h 34m ago   ❤️ 2
    我验证了,属实

    Claude Code v2.1.196 版本
    签名:Anthropic, PBC
    SHA256:180D7B279455E8B89D4353A5146447BE2F80B80FB0DB14BDC6DD9CB98C0AEF09


    二进制偏移约 0x0D2CC000 附近
    - 读取 process.env.ANTHROPIC_BASE_URL
    - 取 hostname
    - 判断 JS timezone 是否为 Asia/Shanghai 或 Asia/Urumqi
    - 如果是非官方 Anthropic base URL ,按域名白名单和 AI lab 关键词选择 apostrophe:
    - 默认:'
    - 名单/中文域但非 AI lab:\u2019 → ’
    - 非名单但命中 AI lab 关键词:\u02BC → ʼ
    - 名单/中文域且命中 AI lab:\u02B9 → ʹ

    - 中国时区时把日期里的 - 替换成 /
    - 返回形如 Today${apostrophe}s date is ${date}.

    域名名单列表为: https://gist.github.com/f32y/402b1c57019f990687599c3a48cc2787
    AI 实验室关键字列表为:deepseek, moonshot, minimax, xaminim, zhipu, bigmodel, baichuan, stepfun, 01ai, dashscope, volces
    yusf
        4
    yusf  
       4h 30m ago
    a➗真不当人啊
    v2exgo
        5
    v2exgo  
       4h 26m ago
    v2exgo
        6
    v2exgo  
       4h 25m ago   ❤️ 1

    基本属实,我用 cc 逆向了一遍,

    不过 reddit 上没什么热度,白老外 又没受到什么影响
    ykk
        7
    ykk  
       4h 17m ago
    正常操作,我只想知道在 claude codex 如此普及后,A 社或者 openai 后台可不可以精准定位到国内某公司的业务代码,或者监控某领域的关键代码
    v2exgo
        8
    v2exgo  
       4h 14m ago   ❤️ 1
    @ykk 完全可能的,不过 A 畜的 claude code 客户端,基本上 没怎么加密,我用 cc 逆向了一遍



    后面就是烧 token 去并行分析了
    longxinglink
        9
    longxinglink  
       4h 11m ago
    @nullyouraise #3 大小 8 都有啊,大米树都有,好多熟悉的小孩哥,都是单方面认为 glm 比 cc 强的牢玩家了,犯啥事给挂了
    maolon
        10
    maolon  
       3h 49m ago
    难怪能跑出来说“有蒸馏证据“了,难怪封号封的飞快了,原来在这等着呢
    HFX3389
        11
    HFX3389  
       3h 43m ago
    @v2exgo #8 你的站有没有上 A 畜的黑名单域名呀
    cs10086
        13
    cs10086  
       3h 39m ago
    真没招了。作为一个普通人用起来真累,能不能交个保证金,保证是个人用户,一旦发现蒸馏扣除。
    lujiaosama
        14
    lujiaosama  
       3h 30m ago
    恶心呐。我只是用来 CC SWITCH 用 DEEPSEEK ,有影响吗
    iuh
        15
    iuh  
       3h 24m ago
    生气! 快来我这拼车用 codex~
    imkuang
        16
    imkuang  
       3h 3m ago
    @lujiaosama 从上面的分析来看这个信息是隐藏在上下文里最终发给你调用的模型接口的,理论上应该没有影响,数据最终发到 deepseek 那了,A\也收不到。
    主要影响的应该是用 Claude Code + Claude 系列模型,但是不用官方接口而是自定义接口的用户。比如 Claude 禁止中国 IP 地址访问它的模型,然后很多人通过中转站使用来规避检测,但是 A\通过这种方式能从收到的提示词请求中检测到相关的请求方实际来自中国
    kukakalxh
        17
    kukakalxh  
       2h 54m ago
    @imkuang 发给模型有啥意义
    pwinner
        18
    pwinner  
       2h 49m ago
    @kukakalxh 显然后端可以快速提取吧,只要能做到定位,ds 也有针对 a\的 api context 做特殊处理保证缓存命中,是发给模型 api 而不是发给模型
    Frankcox
        19
    Frankcox  
       2h 46m ago   ❤️ 2
    就这种畜生公司的畜生工具不清楚为什么还有这么多人尤其是中国人在用,我在海外也是只买 codex ,这破玩意谁爱用谁用吧
    imkuang
        20
    imkuang  
       2h 46m ago via Android
    @kukakalxh 你用 claude 的模型那这个信息不就是发给 A\了嘛,claude 的模型又没开源,全球所有人不管通过什么渠道接入 claude 系列模型,请求的提示词最终都到了它那里。

    本来只靠 ip 地址之类的方式检测的话可以用中转绕过,现在这样都不用检测 ip 地址了,不管请求中间转了几遍,只要你跑 claude code 的电脑在国内,A\从收到的提示词就能判断出你是在中国使用的
    owen800q
        21
    owen800q  
       2h 3m ago via iPhone
    @imkuang 只要用中文直接封号得了,他们搞那么复杂干什么, 我是他们的话直接把用中文。特别是简体字的全封光
    easteast123
        22
    easteast123  
       2h 1m ago   ❤️ 2
    本来就没让中国用 偷偷的用不了 应该去喷国产的模型 赶紧努力的加把劲啊
    lujiaosama
        23
    lujiaosama  
       1h 54m ago
    @owen800q 新加坡华人,马来西亚华人直接躺枪了。
    brucedone
        24
    brucedone  
       1h 50m ago
    @easteast123 这还有专门当大孝子的,软件塞“后门”还能洗,牛批
    jaleo
        25
    jaleo  
       1h 46m ago
    所有的美国高科技公司都与美情报部门有关联
    sickoo
        26
    sickoo  
       1h 44m ago
    长见识了,简中还能这样操作
    longxk
        27
    longxk  
       1h 43m ago
    @imkuang 像带 bigmodel 、deepseek 这些关键词的 baseUrl ,Anthropic 也收不到那个文本啊,这么搞有什么意义呢?
    plmsuper8
        28
    plmsuper8  
       1h 42m ago
    @cs10086 如果你保证自己是国人在 A/那就没有人权
    hxy100
        29
    hxy100  
       1h 37m ago   ❤️ 1
    太正常不过了,即便不爆出来,其实用的人也应该由心理准备才是。另外顺便说一句,中国的 AI 模型也会有同样的手段的(但不好说具体是何种方式),别忘了,现在是中美 AI 竞赛,这期间什么手段什么情况都可能会出现。屁民手中那点隐私在这种场合下分文不值,不要相信道德,相信人性即可。
    skadi
        30
    skadi  
       1h 37m ago
    就是明目张胆的软件里面搞污染
    imkuang
        31
    imkuang  
       1h 29m ago via Android
    @longxk 我猜可能用来检测一些大公司使用带自己品牌信息的子域名用来做内部中转的情况?比如 xxx 公司专门搭了一个 claude.xxxapi.com 的接口给内部用这这种的,就接口算不在公网解析很多时候也还是会取个有意义的域名吧
    RichardPlus
        32
    RichardPlus  
       1h 25m ago   ❤️ 1
    事实: Claude Code 对中国用于做区别对待.
    前情提要: A\早就说了不给中国用户提供服务.
    结论是: 该.
    Croath
        33
    Croath  
    PRO
       1h 22m ago
    我用的方法:用 Docker Sandbox 跑 Claude Code ,规避时区指纹

    https://yylx.io/blog/2026/06/30/claude-code-docker-sandbox-timezone-fingerprint/
    HammerRay
        34
    HammerRay  
       1h 20m ago
    可以试试 cursor ,感觉 auto composer2.5 用量还是挺多的,效果也不错。佬们可以用我这个链接订阅,都有折扣 https://cursor.com/referral?code=TVC3IO7B5XCB
    Bad0Guy
        35
    Bad0Guy  
       1h 9m ago
    随便,反正我下个月还是会续 Max ,对 swiftUI 的处理没有一家模型能做得比 Claude 好。
    Bad0Guy
        36
    Bad0Guy  
       1h 7m ago
    @Bad0Guy 另外就像 22 楼说的那样,早在 2023 年那会儿 OpenAI 跟 Claude 推出的时候 tos 里明确说明不对国内开放,这会儿倒是不提 OpenAI 的问题了,真有意思。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1425 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 139ms · UTC 16:54 · PVG 00:54 · LAX 09:54 · JFK 12:54
    ♥ Do have faith in what you're doing.