Claude Code 一段潜藏代码悄悄运转三个月,从 4 月 2 日连绝至 7 月 1 日,全程已更新日志、无官方文档披露,绝年夜多数操做者毫不知情。

Reddit 网友拆解二进制文件发明该段轨范,安然研讨员完成多版根源码逆背阐发,海中媒体 7 月 1 日针对此事公布深度头条报导。那套潜藏代码中心目的十分领略,专门识别操做产物的国内用户,或是经由过程国内 AI 企业代庖署理接口访谒的操做者,整套识别设念极具荫蔽性。

研发团队回收 Unicode 隐写手艺通报识别疑号,借接口恳求内的日期文本充任玄妙传输载体,浅显用户难以发觉非常。

双重检测 + 数据投毒,机制存正在宽峻误伤隐患
一旦用户自界说代庖署理接口地点,轨范会启动两项校验,划分查对设备时区取加密域名黑名单。黑名单经由双重加密处理,解密后搜罗百度、字节、MiniMax 等上百家国内 AI 企业取中转域名,笼盖规模极广。婚配国内时区或代庖署理域名后,文本字符会悄悄替代为特殊 Unicode 符号,后台可精准识别标识表记标帜用户,肉眼却难以分辩差异。
代码还内置反蒸馏标识,射中目的后主动注入实真工具调用数据,干扰第三方用其输出锻炼自研年夜模子。官方过后称该功用仅为防账号倒卖的短期实验,新版轨范已完整移除相关代码,整套机制却存正在诸多争议点。
加密混合域名清单、经久潜藏不公示,年夜量企业合规内网代庖署理用户也会被误标识表记标帜,隐私取操做风险凸起。事务时间线布满巧合,美方刚解除旗下两款模子出口限制,识别代码丑闻同步曝光,前后构成强烈反差。开发者工具具有读取当地代码、建正文件等高权限,底层潜藏已告知的检测逻辑,宽峻损害开发者对产物的疑任根底