IT之家 7 月 1 日消息,用戶 LegitMichel777 昨日在 Reddit 發(fā)帖稱,其在逆向分析 Claude Code 2.1.196 版本時,發(fā)現(xiàn)該工具自今年 4 月 2 日發(fā)布的 2.1.91 版本起便內(nèi)置了一套隱蔽的檢測機(jī)制。

據(jù)介紹,該機(jī)制會在用戶開啟智能體時,檢查系統(tǒng)時區(qū)是否為中國時區(qū)(Asia / Shanghai 或 Asia / Urumqi),以及 URL 是否匹配一份包含 147 個條目的域名清單(包括百度、阿里巴巴、字節(jié)跳動、月之暗面、MiniMax、階躍星辰等中國科技企業(yè)及 AI 實驗室的域名,以及大量 Claude API 中轉(zhuǎn)服務(wù)地址)。
同時,其檢測結(jié)果的傳輸方式尤為隱蔽。Claude Code 并未通過獨(dú)立的遙測字段上報數(shù)據(jù),而是將信息直接編碼在每次請求都會發(fā)送的系統(tǒng)提示詞中。具體手法有兩種:若系統(tǒng)時區(qū)為中國時區(qū),日期格式會從“2026-06-30”變?yōu)椤?026/06/30”;同時,“Today's date is”中的撇號會被替換為三種視覺上幾乎無法分辨的 Unicode 字符 ——U+2019(右單引號)、U+02BC(修飾字母撇號)或 U+02B9(修飾字母上撇號),分別對應(yīng)“命中中國域名但非 AI 實驗室”、“關(guān)聯(lián)中國 AI 實驗室”以及“兩者均命中”三種狀態(tài)。在 2.1.196 版本中,實現(xiàn)該邏輯的函數(shù)名為 Crt、Rrt (e)、e0t、Zup、edp 和 Vla。發(fā)現(xiàn)者還指出,相關(guān)代碼使用了密鑰為“91”的 XOR 混淆,且發(fā)布說明中從未提及此項功能。
事件曝光后迅速引發(fā)開發(fā)者社區(qū)廣泛關(guān)注。Anthropic Claude Code 團(tuán)隊成員 Thariq Shihipar 今日在 X 上回應(yīng)稱,該機(jī)制是團(tuán)隊于 2026 年 3 月上線的“實驗性”措施,目的是防止未經(jīng)授權(quán)的賬戶轉(zhuǎn)售以及防范模型蒸餾攻擊。

他表示團(tuán)隊此后已部署了更強(qiáng)的緩解措施,原本也計劃下線該實驗,相關(guān) PR 已經(jīng)合并,將在 2026 年 7 月 2 日發(fā)布的新版本中完全回滾并刪除相關(guān)檢測代碼。
相關(guān)閱讀:
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。