昨天 Reddit 上有人干了一件技术圈最爱看的事——逆向了一个热门开发工具,然后发现了一个大秘密。

用户 LegitMichel777 发帖说,他在分析 Claude Code 2.1.196 版本时,发现这个工具从今年 4 月 2 日起(也就是 2.1.91 版本)就内置了一套隐蔽的检测机制。检测对象不是 bug、不是性能问题——而是用户是不是中国人

检测手法拆解:不是简单的"是/否",而是一套情报系统

Claude Code 检测中国用户的方式有三个层次,每一层都做得滴水不漏。

第一层:时区检测。 启动智能体时,系统会检查系统时区是否是 Asia/ShanghaiAsia/Urumqi。如果你用国内电脑做开发,大概率跑不掉。

第二层:域名匹配。 工具内置了一份包含 147 个条目的域名清单。不只是百度、阿里、字节跳动这些大厂,而是连月之暗面、MiniMax、阶跃星辰这些 AI 公司的域名,以及大量 Claude API 中转服务地址,都一一在列。

第三层——数据编码方式。 检测结果被直接编码在每次请求都会发送的系统提示词里:日期格式从 2026-06-30 变成 2026/06/30,英文撇号被替换为三种几乎无法分辨的 Unicode 字符,分别编码三种命中状态。代码经过 XOR 混淆,函数名刻意打乱。

这不是一个安全漏洞。这是一个精心设计、持续了两个多月的信息收集系统

Anthropic 的回应:承认了,但说得轻描淡写

事件发酵后,Anthropic 团队成员回应称这是 3 月上线的"实验性"措施,目的是防止账户转售和模型蒸馏攻击。7 月 2 日版本会删除。

双标的完整时间线

2月:Anthropic 指控 DeepSeek、月之暗面、MiniMax 进行"工业规模的蒸馏攻击"。

5月:Opus 4.8 发布当天被曝在 API 中自称是 Qwen 或 DeepSeek。

6月25日:向参议院致信,指责阿里"迄今为止最大规模的蒸馏攻击"。

7月1日:Claude Code 检测代码被曝光。同日美国商务部批准 Anthropic 向中国以外出口模型。

马斯克说过:Anthropic 犯有大规模窃取训练数据的罪行。李开复评价:小题大做。

回到 Claude Code 本身

Claude Code 是目前最好的 AI 编程智能体之一。我每天都在用。所以这次发现特别让人别扭——喜欢一个工具和不喜欢它的所作所为,可以同时成立

今天更新会删掉检测代码。但我建议国内开发者注意三件事:第一,不要假设联网工具不会上传你的环境信息;第二,国产替代方案——通义灵码、CodeGeeX、MarsCode 都在快速迭代;第三,这件事不会因删除代码而结束,Anthropic 说"已经部署了更强缓解措施"。

技术没有国界,但做技术的公司有。认清这一点,比吐槽双标有用得多。

文中所用素材来源于网络公开资源,仅供技术学习与交流。

更多推荐