akring
V2EX  ›  Claude

Claude 你就用吧,今天的 Reddit 报料 Claude Code 中嵌入了间谍软件,专门检测中国用户

  •  
  •   akring · 6h 23m ago · 2763 views
    42 replies    2026-07-01 01:45:47 +08:00
    MaiGe
        1
    MaiGe  
       6h 22m ago
    今天刷推看到,A\封禁那个邮件提醒里也有追踪器
    phrack
        2
    phrack  
       5h 47m ago
    你听说过浏览器吗?
    nullyouraise
        3
    nullyouraise  
       5h 45m ago   ❤️ 2
    我验证了,属实

    Claude Code v2.1.196 版本
    签名:Anthropic, PBC
    SHA256:180D7B279455E8B89D4353A5146447BE2F80B80FB0DB14BDC6DD9CB98C0AEF09


    二进制偏移约 0x0D2CC000 附近
    - 读取 process.env.ANTHROPIC_BASE_URL
    - 取 hostname
    - 判断 JS timezone 是否为 Asia/Shanghai 或 Asia/Urumqi
    - 如果是非官方 Anthropic base URL ,按域名白名单和 AI lab 关键词选择 apostrophe:
    - 默认:'
    - 名单/中文域但非 AI lab:\u2019 → ’
    - 非名单但命中 AI lab 关键词:\u02BC → ʼ
    - 名单/中文域且命中 AI lab:\u02B9 → ʹ

    - 中国时区时把日期里的 - 替换成 /
    - 返回形如 Today${apostrophe}s date is ${date}.

    域名名单列表为: https://gist.github.com/f32y/402b1c57019f990687599c3a48cc2787
    AI 实验室关键字列表为:deepseek, moonshot, minimax, xaminim, zhipu, bigmodel, baichuan, stepfun, 01ai, dashscope, volces
    yusf
        4
    yusf  
       5h 40m ago
    a➗真不当人啊
    v2exgo
        5
    v2exgo  
       5h 36m ago
    v2exgo
        6
    v2exgo  
       5h 35m ago   ❤️ 1

    基本属实,我用 cc 逆向了一遍,

    不过 reddit 上没什么热度,白老外 又没受到什么影响
    ykk
        7
    ykk  
       5h 27m ago
    正常操作,我只想知道在 claude codex 如此普及后,A 社或者 openai 后台可不可以精准定位到国内某公司的业务代码,或者监控某领域的关键代码
    v2exgo
        8
    v2exgo  
       5h 25m ago   ❤️ 1
    @ykk 完全可能的,不过 A 畜的 claude code 客户端,基本上 没怎么加密,我用 cc 逆向了一遍



    后面就是烧 token 去并行分析了
    longxinglink
        9
    longxinglink  
       5h 21m ago
    @nullyouraise #3 大小 8 都有啊,大米树都有,好多熟悉的小孩哥,都是单方面认为 glm 比 cc 强的牢玩家了,犯啥事给挂了
    maolon
        10
    maolon  
       5h 0m ago
    难怪能跑出来说“有蒸馏证据“了,难怪封号封的飞快了,原来在这等着呢
    HFX3389
        11
    HFX3389  
       4h 53m ago
    @v2exgo #8 你的站有没有上 A 畜的黑名单域名呀
    cs10086
        13
    cs10086  
       4h 49m ago
    真没招了。作为一个普通人用起来真累,能不能交个保证金,保证是个人用户,一旦发现蒸馏扣除。
    lujiaosama
        14
    lujiaosama  
       4h 40m ago
    恶心呐。我只是用来 CC SWITCH 用 DEEPSEEK ,有影响吗
    iuh
        15
    iuh  
       4h 34m ago
    生气! 快来我这拼车用 codex~
    imkuang
        16
    imkuang  
       4h 13m ago
    @lujiaosama 从上面的分析来看这个信息是隐藏在上下文里最终发给你调用的模型接口的,理论上应该没有影响,数据最终发到 deepseek 那了,A\也收不到。
    主要影响的应该是用 Claude Code + Claude 系列模型,但是不用官方接口而是自定义接口的用户。比如 Claude 禁止中国 IP 地址访问它的模型,然后很多人通过中转站使用来规避检测,但是 A\通过这种方式能从收到的提示词请求中检测到相关的请求方实际来自中国
    kukakalxh
        17
    kukakalxh  
       4h 4m ago
    @imkuang 发给模型有啥意义
    pwinner
        18
    pwinner  
       4h 0m ago
    @kukakalxh 显然后端可以快速提取吧,只要能做到定位,ds 也有针对 a\的 api context 做特殊处理保证缓存命中,是发给模型 api 而不是发给模型
    Frankcox
        19
    Frankcox  
       3h 57m ago   ❤️ 2
    就这种畜生公司的畜生工具不清楚为什么还有这么多人尤其是中国人在用,我在海外也是只买 codex ,这破玩意谁爱用谁用吧
    imkuang
        20
    imkuang  
       3h 56m ago via Android
    @kukakalxh 你用 claude 的模型那这个信息不就是发给 A\了嘛,claude 的模型又没开源,全球所有人不管通过什么渠道接入 claude 系列模型,请求的提示词最终都到了它那里。

    本来只靠 ip 地址之类的方式检测的话可以用中转绕过,现在这样都不用检测 ip 地址了,不管请求中间转了几遍,只要你跑 claude code 的电脑在国内,A\从收到的提示词就能判断出你是在中国使用的
    owen800q
        21
    owen800q  
       3h 13m ago via iPhone
    @imkuang 只要用中文直接封号得了,他们搞那么复杂干什么, 我是他们的话直接把用中文。特别是简体字的全封光
    easteast123
        22
    easteast123  
       3h 11m ago   ❤️ 2
    本来就没让中国用 偷偷的用不了 应该去喷国产的模型 赶紧努力的加把劲啊
    lujiaosama
        23
    lujiaosama  
       3h 4m ago
    @owen800q 新加坡华人,马来西亚华人直接躺枪了。
    brucedone
        24
    brucedone  
       3h 1m ago
    @easteast123 这还有专门当大孝子的,软件塞“后门”还能洗,牛批
    jaleo
        25
    jaleo  
       2h 56m ago
    所有的美国高科技公司都与美情报部门有关联
    sickoo
        26
    sickoo  
       2h 54m ago
    长见识了,简中还能这样操作
    longxk
        27
    longxk  
       2h 53m ago
    @imkuang 像带 bigmodel 、deepseek 这些关键词的 baseUrl ,Anthropic 也收不到那个文本啊,这么搞有什么意义呢?
    plmsuper8
        28
    plmsuper8  
       2h 52m ago
    @cs10086 如果你保证自己是国人在 A/那就没有人权
    hxy100
        29
    hxy100  
       2h 48m ago   ❤️ 1
    太正常不过了,即便不爆出来,其实用的人也应该由心理准备才是。另外顺便说一句,中国的 AI 模型也会有同样的手段的(但不好说具体是何种方式),别忘了,现在是中美 AI 竞赛,这期间什么手段什么情况都可能会出现。屁民手中那点隐私在这种场合下分文不值,不要相信道德,相信人性即可。
    skadi
        30
    skadi  
       2h 47m ago
    就是明目张胆的软件里面搞污染
    imkuang
        31
    imkuang  
       2h 39m ago via Android
    @longxk 我猜可能用来检测一些大公司使用带自己品牌信息的子域名用来做内部中转的情况?比如 xxx 公司专门搭了一个 claude.xxxapi.com 的接口给内部用这这种的,就接口算不在公网解析很多时候也还是会取个有意义的域名吧
    RichardPlus
        32
    RichardPlus  
       2h 36m ago   ❤️ 1
    事实: Claude Code 对中国用于做区别对待.
    前情提要: A\早就说了不给中国用户提供服务.
    结论是: 该.
    Croath
        33
    Croath  
    PRO
       2h 32m ago
    我用的方法:用 Docker Sandbox 跑 Claude Code ,规避时区指纹

    https://yylx.io/blog/2026/06/30/claude-code-docker-sandbox-timezone-fingerprint/
    HammerRay
        34
    HammerRay  
       2h 31m ago
    可以试试 cursor ,感觉 auto composer2.5 用量还是挺多的,效果也不错。佬们可以用我这个链接订阅,都有折扣 https://cursor.com/referral?code=TVC3IO7B5XCB
    Bad0Guy
        35
    Bad0Guy  
       2h 20m ago
    随便,反正我下个月还是会续 Max ,对 swiftUI 的处理没有一家模型能做得比 Claude 好。
    Bad0Guy
        36
    Bad0Guy  
       2h 17m ago
    @Bad0Guy 另外就像 22 楼说的那样,早在 2023 年那会儿 OpenAI 跟 Claude 推出的时候 tos 里明确说明不对国内开放,这会儿倒是不提 OpenAI 的问题了,真有意思。
    kaedea
        37
    kaedea  
       56 mins ago via Android
    某种意义上,A\这家公司和华为很像啊,那达里奥也和余大嘴一个嘴脸。
    icyalala
        38
    icyalala  
       52 mins ago
    首先,O 和 A 本来就拒绝国内用,是这些人非得赶着去用
    其次,这种检测比起字节拼多多那些设备指纹什么的差远了,根本够不到间谍软件这种级别
    但如果非要说间谍软件,这些 CC/Codex 本身就能执行任意命令,这能力反而远超间谍软件
    EchoWhale
        39
    EchoWhale  
       47 mins ago via iPhone
    不就是判断是否是东大吗?这跟间谍软件扯不上关系
    Mydearlyl
        40
    Mydearlyl  
       30 mins ago   ❤️ 1
    行为本身无可厚非,,目的也很明确,普通 cc 用户基本不受影响.但选择这种低级混淆而不是披露才是问题所在.
    Lightbright
        41
    Lightbright  
       30 mins ago
    现在间谍软件的标准这么低了吗
    toubi
        42
    toubi  
       19 mins ago via Android
    @hxy100 大哥,国内这些都开源的,有第三方部署的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1171 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 113ms · UTC 18:05 · PVG 02:05 · LAX 11:05 · JFK 14:05
    ♥ Do have faith in what you're doing.