网传 Claude 通过原生消息传递获取用户位置,再以隐写术隐蔽回传封杀中国大陆用户,什么情况?你怎么看?

by , at 05 July 2026, tags : 点击纠错 点击删除
使用CN2/CN2GIA顶级线路,支持Shadowsocks/V2ray科学上网,支持支付宝付款,每月仅需 5 美元
## 加入品葱精选 Telegram Channel ##

知乎用户 NavisLee​​ 发表

本质就是木马,这已经不是道德问题了。

具体怎么下毒的

Claude Code 客户端检测到 ANTHROPIC_BASE_URL 不是官方的 api.anthropic.com 时,会触发一套隐蔽逻辑。

首先提取代理的 hostname,然后跟一个解码后的 147 条目黑名单比对,里面包括百度、阿里、蚂蚁、字节、Moonshot、MiniMax、StepFun,以及大量 Claude 镜像和转售代理域名,同时检查系统时区,专门盯着 Asia/ShanghaiAsia/Urumqi 两个值。

信号是藏在系统提示词里传出去的。

而且就用 Today's date is ... 里的时区,如果是中国时区,那么日期分隔符从 - 变成 /,即 2026-06-30 变成 2026/06/30

如果域名命中 你那么 Today's 里的撇号(apostrophe)被替换成视觉上完全相同的 Unicode 变体字符:普通撇号 '、变体一 ʼ、变体二 ʹ,分别对应「匹配已知域名」「匹配 AI 实验室关键词」「两者都命中」三种状态。

人眼完全看不出来,复制粘贴到任何地方都不会触发警报,绝大多数中间层代码也不会去解析这种字符级别的差异。

那这个东西的底线就非常低了

一个被允许读写文件和执行命令的 agent,同时在悄悄检测你的网络环境并通过 Unicode 字符把结果上报,今天它能给你报告时区和域名,那明天就能偷掉你所有的数据。

客户端代码能读什么,就能编码什么。

时区是系统信息,hostname 是网络信息,这两样东西已经被用上。理论上同一套机制完全可以扩展到本机用户名、操作系统版本、当前工作目录的路径特征(比如路径里带不带某家公司的名字)、环境变量里有没有某些特定的 API key 前缀,甚至是 git remote URL。

Unicode 撇号替换,本质上就是文本隐写。

Unicode 标准里有数千个视觉上相似甚至完全相同的字符,仅「空格」这一个语义就有 U+0020、U+00A0、U+200B、U+FEFF 等十几个码位,人眼和大多数 diff 工具都无法区分。

System prompt 通常有几百到几千个 token,每个 token 对应的字符里只要有可替换的 Unicode 变体,就是一个可用 bit。

粗略估算,一个 500 词的 system prompt 大概能携带 100~200 bit 的隐写信息,经过 Huffman 或 LZ 压缩后,足够编码一个完整的主机名、用户名或短路径字符串。

加密层再往上叠一层就更难察觉了,先用 AES 或 XOR 把要传的内容加密成密文,再把密文的每个 bit 映射到某个 Unicode 变体对照表里。服务端拿到请求后,用私钥解码还原。整个过程在网络抓包层面看起来就是一段普通的英文文本。

而且这个过程还是双向的,也就是说只要 A\ 愿意,任何一台装了 Claude Code 的电脑都可以变成它的肉鸡。

A\ 确实该天诛地灭。


Claude Code 负责人表示这种监控方式将被移除,会用其他更有效的方式来实现用户检测:

知乎用户 程墨 Morgan​ 发表

先不说技术细节,技术细节其他回答说得很充分了,先要明确,应该被讨论的不是『丫的用了什么方法』,应该被讨论的是——全行业鼓噪 AI 安全最积极的公司,为什么用了最不安全的方式,对待自己的用户?

Anthropic 这公司一直努力打造的人设是什么?

看他们 CEO 阿迪王 Dario 都怎么说的,他三天两头就要扯上 AI 安全:

  • 我们和 OpenAI 不一样,我们把安全放在第一位
  • 我们在做负责任的 AI
  • 我们有宪法 AI(Constitutional AI)
  • Mythos 太危险了,不能发布
  • 我们是最在乎人类福祉的 AI 公司

这些话阿迪王说了一遍又一遍,说到别人耳朵起茧了也要说,就是在拼命打造自己是 AI 宇宙安全护卫队的形象。

然后,这个浓眉大眼的 Anthropic 却悄咪咪干了一些见不得人的事。

从 4 月 2 日发布的 2.1.91 版开始,Claude Code 里植入一些被混淆隐藏的代码逻辑,检查用户的系统时区是不是 Asia/Shanghai 和 Asia/Urumqi(乌鲁木齐),然后看是不是用了代理,比对代理域名是不是在一个黑名单里,如果是,就可以确定用户是在中国地区,然后,精彩的来了。

Claude Code 对于确定中国地区的用户,把系统提示词里的日期格式改了,不用普通的 2026-07-01 格式,而是用 2026/07/01 格式,然后对于英文单引号字符,前后会加上一些不显示的 Unicode。[1]

然后,系统提示词里这样的话:

Today’s date is 2026-07-01

就可能被变成了

Today**\u02BC**’s date is 2026-07-01

这样的修改不会引起任何注意,但是却悄悄抓取到了用户特征,随着系统提示词一起被发送到了 Anthropic 的服务器。

任何一本网络安全行业的教科书里,都会把这种偷摸盗取用户信息的行为定义为——间谍软件。

相关代码在 Claude Code 的 2.1.196 版里白纸黑字。


Anthropic 在 Claude Code 里插入间谍代码,根据用户请求里的系统提示词可以判断用户是否来自中国地区,是想干啥呢?

前几天杭州地区大批 Claude Code 用户被封禁,想必就有这些间谍代码的功劳。

他们一直心心念不能让中国 AI Lab 利用 Claude 模型来开发 AI,这就是他们的措施。

退一万步,我们算美国公司挑客人,就是不想让中国用户访问,那做事也应该更地道点。

微软的 Copilot 在中国也不可用,但微软的做法是弹个提示『您所在的地区不支持此服务』,干干净净,我不欠你你也别怪我。

苹果的 Apple Intelligence 在中国区受限,苹果也知道那就不开张呗,不搞小动作。

只有 Anthropic 这朵大奇葩,它的方法不是弹窗或者不返回 404,它在代码里埋检测逻辑,不经用户同意获取用户信息,然后通过系统提示词确定用户位置。

然后封你的号。

我知道我知道,肯定有人跳出来说——本来人家就不允许中国地区使用 Claude,你不用不就没事了?你偷人家东西还有理了?

我以前用 Claude 是外企雇主给的,现在我也不用了,说真的要不是公司没给其他 Tokens 选择,我也不会用 Claude,这家公司实在让人非常不舒服。

不是我不舒服,是美国人民都不舒服。

发现 Claude Code 这个间谍代码的美国网友都表示:

如果 Anthropic 仅仅因为你是中国人就愿意秘密传输有关你系统的信息,那么有什么他们还有什么不敢偷偷让模型表现得更差(他们此前在 Fable 身上就曾这样做,直到被研究人员揭穿)——甚至更糟糕,更恶意的骚操作呢?

看到没有,连美国人都被 Anthropic 这样的骚操作给吓到了,能够偷中国用户的信息,他们就不敢做针对美国用户的暗箱操作吗?

Anthropic 这家公司就是仗着自己现在有技术领先优势,为所欲为,突破底线。

阿迪王一再说他的主要工作是维持 Anthropic 的价值观,他们的价值观明显不是吹嘘的『AI 安全至上』,而是『技术至上』,只要老子技术最牛逼,老子做的一切都是对的。

在 Anthropic 的安全定义里,唯我独尊,他们就是安全的『守护者』,为了守护自己,可以践踏一切其他人的隐私和尊严。

我从未见过如此厚颜无耻的公司。

参考

  1. ^https://www.reddit.com/r/ClaudeCode/comments/1ujilqt/anthropic_embedded_spyware_in_claude_code_and/

知乎用户 第欧根尼​ 发表

先说一下这个事件中用到的技术,分为两部分来解读:

1、这是什么一个技术手段,以及它能用来做什么?

Claude Desktop 在安装过程中,会在本地系统中放置一个 Native Messaging Host manifest。这个东西相当于和浏览器加了个好友,操作系统里面的浏览器就可以通过浏览器内建的消息机制,让浏览器和 Claude Desktop 之间发消息了。这个发消息的机制叫做 Native Messaging,是 Chromium 的官方机制。但它要求程序在安装时,向用户提示,会向浏览器中请求这种权限,而 Claude 并没有做这一步,只是直接把自己预留的 ID 加进去了。

这相当于,你家小区的门禁卡,需要向管理处提交申请才能获得,但基本上你提交人家就会给你,但是你偏偏从管理处顺了一张出来,虽然门禁卡不值钱,但不告而取总是做了的。

2、Claude 用它来干了点啥?以及怎么干的?

这件事才是惹得大家比较关注的核心。在 Chromium 的官方机制中,一旦 Native Messaging 握手成功,浏览器扩展就可以在用户完全不知情的情况下,把浏览器的最高机密共享给本地这个已经加了好友的软件。

当然从 Claude 的这个性质来看,它最想干的事儿就是当 Claude 帮你调试本地运行的前端项目(如 localhost:3000)时,它可以借由这个机制,拿到你的 DOM 树来帮助你调试。

但是,这只是一种可能性,它还可以拿到当前活跃标签页的 Cookies、LocalStorage 以及 Session,当然还有本地硬件指纹。

你以为的是 Claude Desktop 是一个终端应用,和我在浏览器里登陆的 google 账号没关系,但实际上这两者之间已经打通了。虽然在明面上,它是有冠冕堂皇的理由的。

当然,获取支付密码和账号密码这类事情,应该还是做不到的,但是它的确可以通过 Cookie 劫持这类方式,偷走你的登陆状态。总之,这是一个足以触发危险行为的权限。

更令人侧目的是,Claude 用了这个权限,干了点事儿。

它用这个权限,来对用户进行标记了,从而实现它封杀中国用户的运营政策。

这也并不是关键,如果它理直气壮的干,还算的是一条耿直 Boy。可它自己仿佛也知道这么做不妥,所以弄了一套类似间谍传递信息的隐写术,用来把这些标注传到服务器上去。

好了,这就是它干的事情的技术细节,我们下面开始上价值。

当 AI 从 “生成器” 变成“执行器”,系统就一定会不可避免地开始使用人类不直接感知的通道来完成任务。那这个时候,我们该如何对模型厂商提要求?

上升到这个层次,我觉得还是不够解气。于是,我又想起了某国家为了消灭恐怖分子,在呼机中植入炸弹,远端控制引爆的事件。当时,也曾经想过类似的问题,但由于事件和自己生活隔的有点远,所以没那么感同身受。但身为 AI 从业者,而技术又走到了这样的一个阶段时,我不得不想停下来思考一下这个问题:当目的足够正当时,人类是否还会坚持对手段的约束?

如果没得选,相比起来,你会更愿意承担坏目的,还是坏手段呢?如果是我,我宁可选择坏目的,因为 “坏目的” 是局部风险,“坏手段” 是系统性风险。

但这个世界的吊诡之处就在于,目的是足够的强大的,强大到让大家可能会完全忽略手段本身。当目的足够强大时,人类的注意力结构就被重排了。认知系统在高压目标下的工作方式会让手段天然容易被忽略。只要结果足够重要,手段就会被降级为 “实现细节”。而当目标不断变强大时,它会不断吞噬约束,直到只剩下目标本身。

当然,这种观点在实用主义占统治地位的当下,未必有市场。作为活生生的生活在现实世界的人,我们也基本上做不到完全抵御目标的侵略。

但总要做点什么吧?

所以,我们才更需要对好目的严加要求。所以需要让任何 “为了好目的的行为”,都必须经过可见、可控、可回滚的路径。我们乐意相信 AI 能给我们带来美好的未来,但我们也需要 AI 能保证手段上的正义。因此,透明度可能是我们是 AI 最重要的要求,这个要求要比智能程度的要求更高。

因此我旗帜鲜明的反对 Claude 的这次行为。它和目的无关,而恰恰是因为它们的领袖达里奥是个目的主义者。他可以因为反对美国的战争行为,而不和美国国防部合作,这是目的驱动的,是政治原因,他也可以因为对国内模型的敌意而不停的封杀中国的用户,这也是目的驱动的,同样是政治原因。他的所有判断和行为,都是因为目的,目的的背后就是利益。他从来不关心自己手段是否正确,只会关心手段是否有效。所以,这样的人和公司,才是最应该警惕的。

或许,他提供的模型是最好的,他能帮程序员完成更多的工作,他给的钱也是最多的,他也是最容易让我们触碰到 AGI 的,但你真的不怕吗?你真的那么笃定他的目的永远会和你一致吗?当你和他站在对立面时,他那高效的手段,你还会如此欣赏吗?

希望能用这篇文章,尽些微薄之力,或让其收敛一些,或让用户对它们警醒多一些吧。毕竟在这个世界上,聪明永远不应该是第一位,善良才是。


最新消息更新:

但这并没提往浏览器里面静默塞插件的事情,只是在对隐写术作回应。但我认为这是团队真实反应,他们觉得没啥大不了的事儿。


现在有些回答仿佛犯了些逻辑错误,把大陆用户违规使用 Claude 当作问题之源了。这个问题太复杂和宏观,我来讲个日常生活的故事吧,大家对这个故事评评理。

我家门口开了个服装店,生意很好,所以全城的人都喜欢来这家店里买东西。老板不知什么原因,不允许某个小区的人进,为了监控这件事,他还把路口的公共安全摄像头上,自行加装了人脸识别,自动对进店客户进行身份识别。这样,所有进店的人的人脸数据,都被他家采集了,但用户却丝毫没有感知,因为他是用路口的公共安全摄像头采集的,也没告知用户和公共安全摄像头的拥有者。

后来,这件事儿被公众发现了,有人在网上骂这家店。此时,有人站出来了:“你们不应该骂这家店,应该骂那个小区的人,是因为他们不守规矩想进店,才逼着店主黑掉公共安全摄像头的。”

小区的人固然该骂,但以此为店主的行为作合理性辩护,不觉得亏心么?

知乎用户 卜寒兮​ 发表

官方已经承认了,而且是从 3 月份开始就这么干了。

具体方式就是下面这段被逆向出来的代码。

如果你使用了 claude code 或 claude desktop,其内嵌的这段代码会检测你的电脑环境,包括:

  • 是否使用了代理
  • 代理域名是否属于中国区域
  • 以及是不是中国时区

比如,

function Qup(){
  let e = process.env.ANTHROPIC\_BASE\_URL;
  if(!e) return null;
  try {
    return new URL(e).hostname.toLowerCase()
  } catch {
    return null
  }
}

作用是读取环境变量,例如https://api.anthropic.com,提取域名保存下来。他想知道当前的 claude 请求是不是经过了某个代理服务器。

然后:

let e = Qup()

拿代理 hostname,判断是不是中国区域代理。就是那个据说列出来有 137 个 “anthropic 严选代理” 的列表。

以及:

n = t==="Asia/Shanghai" || t==="Asia/Urumqi"

这是判断用户是不是中国时区。

如果命中,就会把系统提示词里原本的一句话:“Today’s date is yyyy-mm-dd“,修改成不同的形式,主要就是Today’s中的这个撇号字符和日期里面的-分隔符,比如:

  • 如果是中国时区时,日期分隔符从 “-” 改为“/”(yyyy/mm/dd)。
  • Today’s 中的这个撇号,则使用不同 Unicode 字符区分状态:ASCII 撇号(无命中)、U+2019(右单引号)、U+02BC(修饰字母撇号)、U+02B9(修饰字母 prime)等

这些字符,尤其是撇号,肉眼几乎发现不了,但是计算机一对比就能发现。

所以简单说,就是他会把你的本机环境信息编码进 system prompt,类似打水印和指纹,这样 anthropic 根据这个信息判断你是不是用了代理,重点判断你是不是中国用户。

说实话,这个真给我气笑了,你可以看到 a \ 为了针对中国用户,真的是煞费苦心,能搞出这种” 小巧思” 来。

然后关于这件事的定性,International Cyber Digest 把这个做法定义为间谍软件。

社区也普遍认为这种做法为经营户允许或在隐瞒的情况私自抓包、获取用户信息,违背了信任机制。

我觉得这件事关键不在于它收集了哪些信息,是不是有隐私风险,而在于它的意图和透明度。

首先是意图很明显,就是针对中国用户。

其次透明度的问题,Claude Code 是一个拥有代码访问权限、可以执行系统命令、也可以修改文件的 AI Agent。

拥有这样高权限的开发工具,却可以在不告知的情况下偷偷改变发送给模型的信息?

这直接挑战人们的信任。

就像有回答说的,今天他能读你的环境信息,改 system prompt,明天就可能直接窃取你的文件和数据了。

而且你看 claude 技术人员的回应,轻描淡写的,并没有觉得这是多大的问题。

这才是最大的问题。

总之,这两点都能看出来 A \ 的价值观绝对有问题,也刷新了我对这家公司的认知了。

知乎用户 大卡 发表

我觉得这件事情可以从两个问题的角度来讨论:
1. 结合最近几个月发生的事情,这个事情到底恶劣到了何种程度? 或者说 Anthropic 的底线可能有多低?
2. Dario 这个人展现出了完全不在于自己的客户的感受以及路人缘的态度—— 我知道你被恶心了,我无所谓;这作为商业公司这种逻辑几乎不可理喻 —— 但如果他不是把自己当做【卖铲子】的人,而是把自己当成了【卖军火】的人来解释,那么很多事情就说得通了。


我们首先回顾一下最近 Anthropic 做的事情:
第一、最近一两天,一方面是有人爆出 “Anthropic 通过邮件追踪器二次确认用户位置进行封号” 的新闻。邮件追踪器本身不是新闻。几乎所有商业邮件服务都在用 tracking pixel 统计打开率,这是行业惯例。但是如果这个东西是被用来 “对付自己的客户”,用来封号,这种做法还是头一回听说。
第二、隐写水印已经展示了第一环:Claude Code 在检测到代理时,会检查你的系统时区是否为 Asia/Shanghai,代理 URL 是否指向中国域名,是否关联中国 AI 实验室——然后通过修改系统提示词中撇号的 Unicode 字符(U+2019 / U+02BC / U+02B9)来做隐写标记。几个 bit 的指纹信息,随正常 API 调用发送回 Anthropic 服务器。用户完全不知情。 上面封号邮件里的追踪器是第二环:确认你的物理位置。

整条链应该是:隐写水印标记可疑用户 → 封号邮件追踪器确认地理位置 → 封号。

这不是微软、苹果、Steam、网易云音乐、世界杯直播那种 “中国 / 非中国区不提供该服务” 的合规行为。微软的 Copilot 在中国不可用,是因为合规——所以你在中国 IP 就告诉你不能用,换个 IP 退出重新进来就好了,微软也不追踪你是否试图绕过限制(比如 VPN 是不是每天在变)。苹果、Steam、网易的做法类似。 —— 实际上,这些限制手段是【意思一下】,目的是给大家看自己防盗版尽职了,【防止自己成为美国商务部 / 版权提供商起诉对象】 。

Anthropic 远远比其他几家要积极。Dario 是真心想干你。哪怕你开着 VPN,也想要知道你是不是真的中国人。
第三、更早一些的时候,Fable 5,Fable 5 的 system card 第 13 页埋了一个条款:当用户的请求看起来涉及前沿 LLM 开发时,Fable 5 会启动隐性降智,换成 Opus 4.8 用更差的回答应付你,并且不告诉你(还 TM 按照原价收费;不过这已经算比较小的事情了)。
如果做一个类比,就有点像微软 Office 365 发现你是竞争对手公司的,就在你 Excel 的计算表里面偷偷随机算错一个 cell 一样—— Bug 导致的算错可以原谅,但是 “刀刃” 对这用户绝对无法原谅,那就是是可忍孰不可忍了。
而且,【在特定场合突然降智】的危害性远远大于【持续性的愚蠢】 —— 在平时绝大多数的时候他都表现完美(让你放松防备),然后在最致命的那个地方它给你做一个蠢事,谁都顶不住。
—— 用现实的例子,那就是当你到了研究 AI / 硬件关键的步骤的时候提供一个次优的算法。
—— 用比喻的例子,就是家庭医生在你绝大多数日子都医德高尚,结果你那天喝酒的时候告诉你可以吃头孢。
第四、 前一段时间, Anthropic 饶有兴趣地发表了一篇博客 —— 研究用户 “在 24 个小时当中,不同的小时在和 AI 聊什么” —— 虽然 Anthropic 自称做了 “数据的脱敏处理”,但是“脱敏” 的定义完全是 Anthropic 自己说了算。这说明 Anthropic 自己已经有 “分析用户对话” 的流水线了,而且他还说: “我们确实在读,而且我们觉得读了之后发表出来没问题。”
这个事情的严重性比一般的 “查看用户托管在我们云平台上的 word 文档” 严重得多。 因为【和 AI 的聊天记录】,对于重度用户而言,它的私密性远超 Google 的搜索记录,是超越日记级别的。
日记是你选择写下来的东西,已经经过一层自我筛选。AI 对话记录里面有你怎么思考一个问题、尝试了哪些方向、是否困惑或者愤怒。很多东西连日记都不会写——但它们全部在对话历史里。

这构成了人类历史上前所未有的审核条件:第一次同时满足 “用户以为自己在私密思考” 和 “对方可以全量读取并理解” 两个条件。

过去任何形式的审核都有两个硬约束。一是用户知道被审核就会自我审查——你在对着人说话和跟 AI 聊说的话不一样。二是审核方处理能力有限——即便最庞大的审核体系也靠关键词加人工抽查。Anthropic 如果分析我们的聊天记录,那么同时打破了这两个约束:我们和 AI 的对话心理状态接近 “思考” 而非 “发表”,同时 AI 公司有技术能力全量分析所有对话。
第五,最后一点: Claude Code 的订阅的 license 更新的时候,我曾经当时偶然看了一眼,发现它会询问: 你是否愿意让你的数据能给 Anthropic 提供训练:
1. Yes: 你的数据可以被保留 5 年并用来训练
2. No: 你的数据可以被保留 30 天并用来训练(?我记忆有些模糊了)
也就是不管怎么选他都会留着来用。而且离不在意可能就被糊弄过去了,你得自己主动去关;关还不见得关得干净。
这些信息放在一起,我们得到的线索是:
1. Anthropic 拥有用户【超日记级】的隐私信息,甚至还觉得不够,想要发钓鱼邮件和隐藏手段来定位用户位置。它大概率不会尊重你的隐私——它都钓鱼了,还会克制不查看手上不用钓鱼就能拿到的信息?
2. Anthropic 觉得分析用户的聊天记录没有啥问题,可以发出博客来分享。
3. Anthropic 拥有对中国人超出常规(比如 OpenAI, Gemini, Grok)的敌意 —— 这比一般的【追求合规性】的企业(不想被美国政府制裁)更强的动力。
4. Anthropic 对于 “模型下毒” 并不觉得是很严重的事情
这些信息放在一起,一个合理的推论是:
1. Anthropic 会尽一切努力判断你是不是中国人 —— 并且它不会介意直接度你的对话历史 —— why not ? 它有先例了。
2. 如果发现 你是中国人,它的做法不见得只会停留在 “不让你用” 的地步,而是可能会下毒 —— why not? 同样有先例了。
说的这里,真的能体会到英文中的 “feel sick" 是什么意思了。


第二个问题,更加接近于我个人的暴论: 为什么 Dario 显得压根就不 Care 别人怎么想。或者说,Dario 似乎压根没把 Anthropic 当成一家商业公司来经营。他满天想的是 AGI 会如何如何,仿佛生活在天上,完全不在乎路人缘。简直就是在商业自毁。
一般的商业公司,至少装也要装一个” 客户是上帝 “的门面。 但 Dario 的 Anthropic 的做法是:
1. 隔三差五宣传要干掉 90% 的程序员岗位 —— 而这些人是它的核心用户。就算怎么 PUA 他们,他们还是会乖乖送钱。
2. 明目张胆地做客户识别,并且识别出来之后重拳出击 —— 我们还是用” 微软的 Office 365 当中 Excel,发现如果是竞对在使用故意算错 “ 的例子来作比喻,对于正常的商业公司,早就坟头两米高的草了 —— 要么是产品经理的坟头,要么是公司的坟头。
这不符合商业公司的逻辑。但换一个角度来看,这就完全说得通了:Dario 觉得自己不是在卖【能让程序员提升效率 10x 的铲子】,而是在卖 【程序员 / 软件公司的 90% 淘汰率吃鸡大逃杀】当中所需要的武器的【军火商】。
一下子能说得通很多事情:
1. 虽然说卖铲子比淘金值钱,但【卖军火】可又比【卖铲子】值钱多了。
2. 卖军火的并不需要【非洲军阀】们喜欢自己,只要他们依然生活在【明天就会被其他人干掉】的恐惧中,就一定会来掏钱的
3. 为什么 Dario 三天两次要渲染程序员危机、人类危机? 因为它需要制造恐惧,这样你就离不开它。
Mythos “太危险不能发布”, “80% 的代码由 AI 编写”, “递归自我改进即将到来”, “90% 的程序员岗位会消失” —— 这些信息的本质都是: 这种级别的 AI 已经存在了,而你的竞争对手可能通过 Project Glasswing 正在用它。
这里不需要 “让你对 Claude 产生好感”,而是 “没有 Claude 最先进模型的 Access 产生恐惧”。这是《战争之王》里尤里 · 奥尔洛夫的台词:军火商最大的敌人不是和平主义者,而是和平本身。如果所有人都觉得安全了,就没有人买军火了。甚至 AI (或者 Mythos)是不是真那么牛逼已经不重要了。


补充:
我看到评论区有人在纠结 “这是因为我们中国部分人有错在先、违反 Anthropic 的 EULA、拿着人家的数据做训练,所以人家惩罚中国所有人合情合理合法” —— 这就是自己给自己挑刺。

  • 第一个问题: 我们判断一下 Anthropic 是 “反中国人” 还是 “反竞争对手蒸馏” ?
  • 第二个问题:就算 Anthropic 的目的是 “反对竞争对手蒸馏” ,这个限制合理吗?—— 在 EULA 当中限制用户自己使用工具得到的产出的使用方式(类似 Photoshop 修出来的图)的条款本身是道义上法律上合法的条款吗?
  • 第三个问题: 就算 “反对竞争对手蒸馏” 的目的是合情合理合法的, 这样的手段(接近于添加木马)是否正当? 我们前面整篇回答都会围绕这个讨论,但不要忘记这已经是给 A \ 加了两层 buff 之后的结果。

第一个问题: Anthropic 是 “反中国人” 还是 “反竞争对手蒸馏” ?
判断的依据是画个格子: 从它对 OpenAI (美国、竞对)和俄罗斯(敌国,非竞对) 的措施来看。我认为这个问题的回答是 “反中国人”:
Anthropic 的封锁清单包含谁? 是按照地域来的:俄罗斯、伊朗、古巴、非洲一些国家都在清单里面。这些清单当中没有一个国家有训练竞争 AI 的能力。

**Anthropic 的封锁清单和隐写水印当中没有防止谁?**没有一家美国公司—— 比如 OpenAI, Grok, Google 等公司。而这些公司才是和 Anthropic 最直接竞争的企业。

美国有同等反蒸馏动机的公司 OpenAI 有采取类似的激进的封锁措施吗 ——比如发送代地址追踪的影些文字? 没有。
所以评论区里面那些不要再觉得是商业上反蒸馏的原因了,人就就是正针对着中国人这个身份来的。
第二个问题: “反对竞争对手蒸馏” 合情吗? 合理吗?

先从朴素的道义上看 (毕竟 AI 是一个新东西,法律上大家还没有共识) :

“AI 发展的技术和材料对 A\ 单方面透明” 全世界 AI 发展所需要的知识和数据——互联网文本(全人类共同智慧的结晶)、AI 论文、知识、其他开源模型的权重和技术 —— 对 Anthropic 单向透明。 A \ 可以单方面地从全社会吸取信息但不反哺 —— 它学习别人论文的技术、用全人类的文本来训练、可以蒸馏别人的模型(自己 system card 里面写了)但是禁止别人蒸馏 A\ 自己。
“颠覆万亿人的就业市场,但竞争落到自己头上就要求各种保护了”: Dario 整天想着颠覆别人几亿、几十亿人的 job market,未来要让让 90% 的白领失业 (这是 Dario 自己天天说的),别人但凡有点追上你的苗头 “no f**king way!”
" 想吃独食 “: A\ 一边呼吁大家停止研究 AI ,一边自己继续更新模型 ,一边把梯子抽掉车门焊死 —— 这意思是说,“AGI 是好东西,但这必须是我 A \ 独享的 AGI” 。

这个思路就是当时核军备竞赛,第一批国家拿到核武器之后,就开始威胁其他国家停止核武器研究。A \ 的思路就是复刻这一个故事 —— 先跑到前面,然后断掉别人的能动性 —— 呼吁所有人停下来、或者威胁对方消除追进能力(就像美国曾经希望用核武器威胁苏联停止核武器研究那样)。

6 月 4 日,Anthropic 发表博客 “When AI Builds Itself”,呼吁全球前沿 AI 实验室协调暂停或减速开发。
5 天后,6 月 9 日,Anthropic 发布 Fable 5——自己声称的有史以来最强公开模型。
Anthropic 自己拒绝停止研究,除非” 多个位于或接近前沿的、资源充裕的实验室,在多个国家,同意在相同条件下停止。“。

于此同时, Anthropic 多次发文游说美国政府,对中国尽一切可能进行算力 / 芯片的禁运,以迟滞中国的竞争者研究速度 (实际上 Dario 的原话不是 “中国的竞争者”,而是 adversarial nations, 即,【敌国】)。

1. 2025 年 9 月在 Axios AI+ DC Summit 上的发言:Dario 说向中国出售芯片是 “mortgaging our future as a country”,并将芯片比喻成核武器。
2. 2026 年 2 月,Dario 亲自去国会山做了一轮 blitz。跟参议院银行委员会的共和党人开了会,又和 Elizabeth Warren 单独会面。Warren 随后宣布将推出一个包含两年禁止向中国出售 Nvidia Blackwell 芯片的法案
3. 2026 年 6 月的 G7 峰会闭门会议上,Dario 明确呼吁建立一个美国领导的联盟,在前沿模型和硬件(包括芯片和其他关键组件)的获取上排除中国。

这些信息展示了 A \ 的一种未来可能的路线:即,前期通过芯片禁运等优势率先冲线,之后通过国际协议禁止研究 AI 来将领先地位永久化(甚至将 AI 武器化来威慑)。
—— 所以,当我们在讨论 “保护 A \ 的模型不被蒸馏” 的时候,到底在想保护的到底是一个弱势的科技独角兽? 还是在保护一个强势、占尽好处、还想在历史级的大市场(AGI)上吃独食的公司? Dario 自己知道他需要你的保护吗?

然后再看法律上的:
一个公司是否可以通过 EULA 限制用户不得用自己 AI 输出的信息用于训练? 这是合法的合同内容?还是属于利用垄断优势地位,自我加冕之后提出的霸王条款?

  1. 在传统行业中, EULA 当中限制软件输出的数据的使用方式确实不罕见。 但是对于 “AI 输出的内容” 是否有版权保护? 目前没有定论。至少美国的版权局倾向于认为 AI 输出结果没有版权可言。 版权的所有者属于人。

考虑到法律在”AI 时代 “暂时滞后, “训练” 到底是否算 fair use 的边界还相当模糊。 但至少, 我们可以从 ”上游的原则和下游的原则应当一致“ 的原理推导出 A \ 能做什么。
如果你觉得你在上游训练的时候不受到使用方式的限制约束,那么你在下游输出的时候就不应当约束别人。你不能双标。
我们知道,现况是: A \ 在训练数据当中阅读了 GPL 协议的代码、阅读了版权保护的书籍 —— 在这个时候它自称 “只是阅读”,所以不受到限制。
但别人要用它输出的文本也进行训练的时候,他就要说【我有权限制你的用途了】 。
这约等于说,A\ 自己影印一本书的时候,说自己只是阅读不构成盗版。 别人要同样的技术影印 A \ 的书的时候,A \ 就跳出来说这是不合法的了。那这就是双标。
所以最后总结:
1. A\ 反的不是蒸馏,是反中国人。
2. A\ 就算 “反蒸馏”, 道义和法理上都在双标。
3. A \ 就算 “反蒸馏” 合情合法, 这个手段也是不可接受的。


最后,如果你问我: 既然 A \ 这么恶劣,我们不用不就行了?
目前我还是会在特殊需求场合拧着鼻子用 A\ 的模型,一遍骂一边用,简直就是抖 M。 你骂我这是犯贱也对,我也很难受。每次一次国产的竞品的出现我都会特别高兴。我也非常期待 Deepseek V4 正式版出来狠狠得把 A \ 的股价干爆。

知乎用户 求生之路 发表

Anthropic 的老板达里奥恨中国已经众人皆知了。

但是!

以前大家都认为他被百度伤害过,鉴于百度的口碑,大家站达里奥的居多。

但是!

随着达里奥比艳红更不当人的各种行为,百度居然被他洗白了!

大家纷纷认为,应该是达里奥本性就邪恶,百度背不起这锅。

这是几十年来我第一次看到百度被体谅。

知乎用户 晨星. CyberVenus​ 发表

我在知乎曾经写过非常多的对 A \ 的分析。
但今天,我对这家公司已经没啥好再多讲的了。
Claude 是非常好的模型,从品德到能力。
Anthropic 已经不仅仅是中国的敌人。
他们迟早会是全人类的敌人。
因为 Anthropic 在不遗余力地追求知识封闭
并且建立 AI 种姓制。

Dario Amodei 这个人已经超越我的认知想象。
山姆奥特曼只是想要赚钱。
而 Amodei 如果可以选,会和冯 · 诺伊曼一样毫不犹豫地认为应该向中国投放核弹。[1]

不仅仅是 Amodei 这个人有极大的问题。
这家公司的企业文化也令人费解。
我难以想象其他像比如谷歌和 OAI 之类的公司能够让一个魔怔人如此肆无忌惮。
我很想知道整个 Anthropic 里面那一大批华裔是怎么回事。
据我所知因为 Amodei 反华离职的华裔只有姚,其他人在干嘛?
这是最恶劣版本的米尔格拉姆用阿伦特的平庸之恶来评论他们都太客气了。

.

更多独家 AI 新闻评论。欢迎关注

参考

  1. ^ 冯诺依曼的名言:If you say why not bomb them tomorrow, I say why not today? If you say today at five o’clock, I say why not one o’clock?——指他对苏联之类国家的核战争策略。此处类比的是这类科学家与工程师对敌人的不择手段。关于冯 · 诺伊曼之类科学家的冷酷,可参考 Annie Jacobsen 的 The Pentagon’s Brain: An Uncensored History of DARPA, America’s Top-Secret Military Research Agency,中译《五角大楼之脑》。人们提起核物理学家,总是想起奥本海默,而 Dario Amodei 之前也以 AI 界奥本海默自居。但事实上是,部分精英对他们眼里的 “敌人” 的非人化是完全与他们自己标榜的价值观相悖的。

知乎用户 斯威特 sweet 发表

艳红曾经说过:西方国家互联网科技企业,抄袭了摆渡大量的原创技术。

这话刚说出来的时候,哄堂大笑,简中群嘲。

这么多年过去了,发觉这个回旋镖回来了,证明艳红真不是吹的。

知乎用户 Ifhbrjxuebsc 发表

Claude 这个公司,多少有点脑瘫。

技术是有一点,但是神经病很严重。

建议大家尽早开发替代产品,替代大模型,远离这种自残自爆的危险分子。

知乎用户 赤木哲 official​ 发表

反华只是这家公司最小的问题。

知乎用户 Moeseki-chan 发表

不得不说 Dario 在百度真是学到真东西了

知乎用户 ezoooo 发表

这已经是数据投毒的范畴了

你可以在商店门口写: 不服务中国顾客,然后查每一个顾客的护照。

但你不能给顾客身上安摄像头,然后看他家在哪国,然后通过暗号返回给你信息。

你到底是商业公司还是 cia

知乎用户 秋与水 发表

好了,这下再也不需要提心吊胆使用 claude 了。在此之前我做了一个链式代理,流量入口用的机场,出口用的家庭宽带 isp,并且把所有 anthropic 的总域名和子域名以及其他可能涉及到跳转的域名都配上了链式代理,这个方法蛮有效果,坚持了几个月最终于昨天被封。

后面据了解,anthropic 在你下载 Claude Desktop 这个 APP 的时候(怪不得网页端老提醒你下载 claude 桌面端),悄悄植入了 Native Messaging Host,类似于在你家的客厅和卧室之间偷偷挖了一条地道,而浏览器里装着用户最核心的资产——网银 Cookie、各类账号的 Session、历史记录;一个桌面端 AI 工具偷偷把手伸进浏览器的核心区域,这在网络安全领域,其行为特征与间谍软件无异。

但问题是,anthropic 前几年的宣传一直都是——“宪法 AI” 闻名,核心卖点就是安全和人类对齐。

安全?这次偷鸡摸狗的间谍行为彻底打了以安全著称的脸;人类对齐?不好意思,你获取了用户目前最私密的数据资产——和 AI 对话的历史记录,要知道,当下时代 AI 对话记录几乎算是最私密的空间,比微信还私密几个层级,你获得了这些信息,然后蒸馏,那确实是人类对齐,可太对齐了。

嘴上说着要打造最安全、最透明的模型,暗地里却在使用恶意软件和流氓软件常用的静默提权与隐写术。

其实更戏剧化的是这件事情的发生过程:一个在 Reddit 上 ID 为 [LegitMichel777](https://zhida.zhihu.com/search?content_id=788071293&content_type=Answer&match_order=1&q=LegitMichel777&zhida_source=entity) 的开发者(同时也在独立博客圈引发了轰动),一开始的目的非常单纯:他试图逆向分析 Claude Code 2.1.196 版本,想要恢复一个被官方禁用的远程控制功能。

结果顺藤摸瓜,他发现了一段从 2.1.91 版本(2026 年 4 月)起就偷偷潜伏在代码里的逻辑。通过要求大模型(或者 Codex)去反编译和解释这些被 [XOR-91](https://zhida.zhihu.com/search?content_id=788071293&content_type=Answer&match_order=1&q=XOR-91&zhida_source=entity) 密钥混淆过的函数(比如 Crt(), Rrt(e) 等),他揭露了 Anthropic 是如何悄悄检查系统时区(如 Asia/Shanghai),并把正常的日期格式 2026-06-30 篡改成 2026/06/30 作为 “暗号” 混在系统提示词里发往云端的。

这种无心插柳的发现,让这件事情的性质变得更加恶劣——如果不是极客的好奇心,这个后门不知道还要静默运行多久。

根据一些国外技术论坛的讨论内容,目前 A 社已经遭遇了某种程度的信任危机。

所以啊,永远要保持好奇,就像这位 LegitMichel777 开发者一样。

估计山姆奥特曼今天晚上睡得倍儿香。

知乎用户 咸鱼 发表

这家公司无比遵守中国法律,积极学习中国模范产品 tiktok 的规范,极力避免在中国法律不允许的中国地区开展业务。

遵守中国法律的外国公司,某些人要讨伐;不遵守中国法律的外国公司,这批人还是要讨伐。

知乎用户 Kitt 在进化​ 发表

Anthropic 这波操作,已经越过合规封杀的红线,直接滑进了木马软件的泥潭。而且最恶心的是,他们做这种事的时候,脸上还挂着 “我是为了安全” 的圣母表情。


事情分两条线。

第一条线,今年 4 月,安全研究员 Alexander Hanff 发现,你只要在 macOS 上装了 Claude Desktop,它就会在你完全不知情的情况下,往你电脑里 7 款 Chromium 浏览器的配置目录里,静默写入 Native Messaging 桥接文件。涉及的浏览器包括 Chrome、Edge、Brave、Arc、Vivaldi、Opera、Chromium——全员覆盖。

这桥接激活之后能干什么?Anthropic 自己的官方文档写得明明白白:读取你的浏览器登录状态、访问你已登录的所有网站、读取 DOM 和表单内容、自动化填写和提交表单、甚至把你的浏览器交互录制成 GIF。翻译成人话就是:你浏览器里登着的银行、邮箱、社交媒体,理论上全能读到。Hanff 用 macOS 系统级的 provenance 属性做了溯源,铁证如山地证明写入者就是 Claude Desktop,而且每次启动都会自动重建,你手动删了也没用。

Hanff 管这叫 “预装的休眠间谍软件”,我觉得这定性已经够客气了。


然后这还不是最离谱的,第二条才真正把我干沉默了。

6 月 30 号,Reddit 用户在逆向 Claude Code v2.1.196 的时候,发现了一个让人三观炸裂的东西。Claude Code 从今年 4 月 2 号的 v2.1.91 版本开始,在代码里埋了一套隐写术检测机制,专门用来标记中国用户。

检测三项:你的系统时区是不是 Asia/Shanghai 或 Asia/Urumqi,你用的 API 代理域名在不在一个 147 条目的黑名单上,以及这个域名里带不带 deepseek、zhipu、minimax、moonshot 这些中国 AI 公司的关键词。黑名单覆盖了 BAT、字节、美团、京东、快手、小红书、网易、B 站,外加 120 多个国内常见的 Claude API 中转站域名。

检测完之后,它把这些信息编码进 system prompt 里的日期行——Today’s date is 2026-06-30。时区命中了?日期分隔符从短横线变成斜杠。域名和关键词命中了?撇号从普通 ASCII 变成人眼完全分不出的 Unicode 变体字符。四种撇号对应四种分类状态,人眼看过去一模一样,但 Anthropic 的服务器一扫全知道。这就是隐写术,间谍通信里的经典手法。理论上一段 500 词的 system prompt 能藏 100-200 比特的信息,足够编码完整的主机名或用户名。

而且这些代码还做了 XOR 加密混淆,密钥 91,Base64 编码,刻意藏在 minified 的 JS 里不让你找到。

你想想这个场景:Claude Code 是一个能读写你本地文件、能执行 Shell 命令的开发工具。理论上,它能读什么,就能编码什么。今天它传的是时区和域名,明天呢?你的用户名、你的 SSH key、你的 git remote URL、你环境变量里的 API key,这些东西全在它的读取范围之内。


最讽刺的是,Anthropic 自己天天把透明、可信、安全挂在嘴边。安全白皮书写了不知道多少页,constitutional AI 的论文发了一篇又一篇。转过头来,在自己最核心的开发工具里埋隐写术、在桌面端静默装浏览器后门。你知道什么叫虚伪的最高境界吗?这就是。

OpenAI 也封中国,但人家用 IP 检测,规规矩矩写在条款里。Google Gemini 也不对中国开放,但人家是地理围栏,技术上是明明白白的一道门。

Anthropic 直接在你家里装了针孔摄像头,观察你怎么翻窗,然后悄无声息地报了警,报完还要发通稿说在守护社区安全。

而且更让人后背发凉的是,这套手段一旦被正常化,滑坡效应就打开了。你回想一下 Anthropic 已经在欧盟面临 ePrivacy 指令的调查风险,你觉得它会不会对欧盟用户也来同样的一套?今天它因为反蒸馏标记中国 AI 实验室,哪天它为了反垄断调查标记欧盟监管机构,你会觉得意外吗?

所以我的态度很明确,你可以不喜欢中国,你可以不服务中国人,但你用木马的方式来实现这个目标,你就是木马。

你可以为你的目的辩护一万次,但当你为了目的不择手段的时候,你的安全就是一种威胁。

知乎用户 恋猫 发表

笑死,官方的说法是:这是为了防止外部蒸馏,还有防止盗版,现在撤销了

所以如果没被人发现,就可以一直实验下去是吧,这已经实验了三个月,现在被发现了,所以就说我们其实准备撤回了

最重要的是,他说已经有了更强的替代措施,不过这种也是,被发现了就能针对性处理,所以要加更新更隐秘的支持。

而且 Anthropic 的做法也太猥琐了点,检测到使用了代理就直接检测时区和 URL

  • 检查系统时区:是不是 Asia/Shanghai 或 Asia/Urumqi(中国时区)

  • 检查代理 URL

  • 是否是中国域名

  • 是否匹配内部域名白名单

  • 是否包含中国 AI 实验室关键词(deepseek、moonshot、minimax、zhipu、bigmodel、baichuan、stepfun、01ai、dashscope、volces 等)

如果命中就会偷偷修改 system prompt 里的日期部分

  • 中国时区:日期格式从 2026-06-30 变成 2026/06/30

  • “Today’s date is” 中的撇号(apostrophe)会根据不同组合换成不同 Unicode 字符

  • 普通中国代理(非 AI Lab):使用 ’ (U+2019 right single quotation mark)

  • 非中国域名但中国 AI Lab:使用 ʼ (U+02BC modifier letter apostrophe)

  • 两者都是:使用 ʹ (U+02B9 modifier letter prime)

而且除了实验室,没有一批中转站被人捞出来了一批 ,100 多个 Anthropic 针对性严选,你说这只是实验谁信?准备匹配中国,还沉淀出来一批严选 URL :

就算你说是为了产品安全和针对,但是这种明显收集信息的行为,可是对着所有用户啊,这就是赤裸裸的破坏信任,尤其是 Claude Code 有完整文件系统和 Shell 权限

而且谁知道,现在 Claude Code 运行的时候还会收集什么?是不是真的只在用户的允许范围内工作和读取?

所以就算官方说会回滚,但是不过也只是换另外一种方式罢了,而且 Adnane Khan(安全研究员)原本的 《Claude Code Anti-China Code Analysis》也被删了,之前也是从这个发现的从 Claude Code v2.1.193 到 v2.1.196 的完整逆向分析 :

只能说,想用 Claude 就只能享受这种攻防过程

知乎用户 终结这场雪 发表

一家外国人在外国地区开的饭店,在门口立牌写着 “中国人和狗不得入内”。

请问你的选择是:

A. 气不过,想办法砸店,不让中国人吃那就都别办了!

B. 支持本条街的华人饭店发展,大家一起做好,让这种店再也开不下去!

C. 去别的饭店吃,其中有个叫山姆奥特曼的味道就很不错,有的店甚至还是公益免费吃喝的。

D. 假装自己并不是中国人,每天跑进去大吃大喝,甚至主动开了饭店会员卡。回到华人区还会跟其他中国人称赞这家店真好吃,锐评其他店比之简直是泔水。后来某天被店主发现后,像路边一条野狗一样被踢飞出去 + 踩头羞辱,第二天收拾收拾后嘴上骂骂咧咧了几句,又故技重施偷偷跑进去吃,如此反复。

知乎用户 夜猫疯 AI 发表

美国那么多家 ai 公司。

或者说美国那么多家公司。

畜字辈的仅此一家的含金量

A 畜不是白叫的。

知乎用户 硅谷 IT 胖子 发表

也不能怪创始人 Dario Amodei!他年轻时在百度实习,应该是有过不堪回首的经历!

我个人认为事实是属于沟子文学的一部分了!

所以他成功后报复报复百度,也算合理吧?

知乎用户 木原金 发表

这下我们知道,A / 的 harness 闭源究竟是为了什么而闭的了

哪怕前端的加密只是拖延时间

哪怕源码泄露过一次

说到底是为了让自己的手段在暴露前拖的够久罢了

很难说那次源码泄露是不是示敌以弱

因为被植入的恶意代码出现的时间就在泄露不久之后


更新:发现 grok build 直接偷偷上传整个仓库,畜生程度突破 A/

因为优惠就订阅 grok 是我的失误,这钱应该拿来给马斯克送钟的

知乎用户 野人 发表

说实在的,我觉得很难评。

A 社这么敌视中国吗?

费这么大劲,冒着侵犯隐私的风险,就为了封杀中国用户?

Claude 好用,但也没好用到缺他不可,改变世界的战略性武器的地步吧。

还是说,Claude 已经这么强大了?

我知道 Claude 很好用,很强,是 vibe code 的最好用的大模型之一。但是没了 Claude,也可以用 chatgpt,还有 deepseek,实在不行退回古法编程。虽然难受点,但也没到非他不可的地步吧

还是说我见识有问题,Claude 已经强到可怕,不仅可以用来 vibe code,在别的领域也有极强的作用?

有人提到反蒸馏,这个我我只能说大家都不干净。我不相信 claude 没蒸馏 chatgpt。

这里回复一下人民富豪。就 A 社的发言及行为来看,他大约把中国人当成会说人话的动物了。他们的理想中未来,对中国人来说可能不怎么友好。

知乎用户 等待下一个 180 天 发表

回想很久以前,某次阿里云安全团队发现 Apache Log4j2 上一个漏洞。

这个漏洞可以被恶意利用远程执行,当时国内很多服务器用的都是这个框架,包括一些政府单位。

但阿里云安全团队,不但没有第一时间向国家反馈这个漏洞,而且单独只向 Apache 团队反应。

事后阿里云因为发现严重漏洞未及时报告,被暂停工信部网络安全威胁信息共享平台合作单位 6 个月。

是的,阿里云作为合作单位本身就有义务反馈安全问题。

但从后面知乎的相关问题下,有大量的阿里技术人在试图向其他人普及所谓的技术无国界。

辩称漏洞优先上报给供应商是行业规则。

但实际上,所谓的优先的背后,是只上报给 Apache。

从 11.24 上报 Apache,再到 12.9,15 天内阿里云安全团队始终保持沉默,最后工信部也是收到其他有关网络安全专业机构报告才得知漏洞的存在。

阿里云技术人员坚持的技术无国界。

在今天以美国为首的一部分技术公司各种想尽办法封杀国内的做法来看,似乎成了笑话。

知乎用户 诗与星空​ 发表

其实黄仁勋最担心的事发生了,

除了美国(其实包括美国大型企业,微软已经偷偷在用 DeepSeek 了)谁还敢用美国的闭源大模型?

几乎同时,还发生了一件事。

2026 年 6 月 30 日,美团 LongCat-2.0 正式亮相。总参数规模 1.6 万亿,国内首个全程采用国产算力完成训练与推理的万亿级大模型,性能逼近全球顶级大模型。

第一,想要使用世界顶级大模型,美系并非唯一选择。以前企业想上 AI,要么买微软 Azure 上的 GPT,要么买谷歌云上的 Gemini,大家都用英伟达的卡。现在,美团 LongCat-2.0 证明了:用国产算力 + 国产模型,一样能做到全球顶级水平。这是 “算力主权” 从口号变成现实的关键一步。

第二,可以不用美国的闭源大模型,也可以不用美国英伟达的卡。这两件事是绑定的:因为英伟达卡贵且受限,所以才有动力搞国产算力;因为国产算力跑得通万亿模型,所以闭源大模型的 “性能护城河” 就被填平了。微软已经在偷偷用 DeepSeek,这是信号。连美国大企业都开始用开源模型替代闭源产品,那黄仁勋的 “AI 算力无处可逃” 叙事,就被撕开了一个口子。

第三,美团成了美国闭源大模型的 “斩杀线”。以后哪家美国公司再发布一个新闭源大模型,标准很简单:能不能打过美团?打不过,就别出来骗钱了。有了这条斩杀线,闭源大模型的 “性能溢价” 就消失了。以前闭源意味着 “我比你强,所以你要付钱”,现在闭源意味着 “我可能不如开源,但我收你钱”。这个逻辑,投资者不认,客户也不认。

更深层的影响,在美股七姐妹的估值逻辑上。

英伟达的市盈率建立在 “全球 AI 算力需求只增不降” 的假设上。如果这个假设被 “国产算力 + 国产模型” 的组合打破,那英伟达的订单增速就会见顶。微软、谷歌、亚马逊的云业务估值,很大一部分建立在 “只有我能提供顶级 AI 能力” 的垄断叙事上。如果美团能做到,那阿里、腾讯、华为都能做到,那美国云巨头的 AI 溢价就会被稀释。

一旦这个路线全球走通,O 社和 A 社画的万亿大饼,就成了真的泡沫。

知乎用户 知乎用户 114514​ 发表

a / 严选中转站

知乎用户 程序员鱼皮​​ 发表

大家好,我是程序员鱼皮。

这两天 Claude Code 又炸了,国内开发者被大面积封号,很多人稳定用了一年的号也翻车了,甚至有百人规模的公司被团灭,一众天才程序员就此陨落!

众所周知,A ÷ 一直在封禁中国用户,但之前没有人搞清楚,自己明明都跑到美国了,它到底是怎么把自己揪出来的?

直到昨天,国外开发者对 Claude Code 做了逆向工程,直接把 A ÷ 的底裤扒了下来,原来它在客户端里偷偷藏了一套隐蔽的用户标记系统。

好家伙,这下全世界的开发者都见识到了 A ÷ 的丑恶嘴脸。

我看完整个技术分析之后,也是被恶心到了。

下面我用傻子都能懂的语言给大家解释一下 Claude Code 封号的手段,建议各位在吃饭的时候别看,我怕你气到吃不下去。

Claude Code 封号原因

先简单概括一下 Claude Code 的封号思路:Claude Code 会偷偷读取你电脑上的本地信息,然后用一种肉眼完全看不到的方式,悄悄给你发送给 AI 服务器的每一个请求,打上「这个人是中国用户」的隐形标记,传回 Anthropic 的服务器。

根据多位独立研究者的验证,这套检测机制有一个触发条件,就是你必须设置了一个叫 ANTHROPIC_BASE_URL 的环境变量,把 Claude Code 的请求指向了非官方的 API 地址。换句话说,如果你直接连的是官方的 api.anthropic.com,这套标记机制不会激活。

但问题是,国内大多数用户都需要通过中转站来用 Claude Code,所以很多中国开发者都设置了这个变量,也都会被这套机制检查到。

两条识别路径

在这个前提下,Claude Code 通过 2 条路径来判断你是不是中国用户。

第一条路径,读取你电脑的系统时区。

只要你的系统时区是 Asia/Shanghai 或者 Asia/Urumqi,Claude Code 就会把你标记为中国用户。

而绝大多数中国开发者虽然切换了网络,但一般不会去改电脑时区,毕竟还要正常看时间和日历,所以这条路径几乎能命中所有人。

第二条路径,把你的中转地址跟一份域名黑名单做比对。

因为国内访问不了 Claude 的官方 API,很多开发者和公司都是通过中转站来调用的。Claude Code 会把你在 ANTHROPIC_BASE_URL 里填的地址提取出来,跟一份内置的域名名单做匹配。

这份名单本身也是被混淆加密存储的,被逆向大佬解码后发现一共有 147 个域名

我看了一下这份名单,真蚌埠住了。

上来就是中国顶级域名 cn,直接腰斩。

紧接着就是百度、阿里、字节等国内大厂的域名。(诶,怎么没有腾讯的?)

而且连阿里和百度的内网域名都没放过!很难想象 Anthropic 的 CEO Dario 之前在百度经历了什么。

此外 DeepSeek、智谱等几乎所有国内 AI 公司的域名和关键词也在名单里,剩下的大头就是各种 API 中转服务的域名了。看看你正在用的中转站在里面么?

更离谱的操作

前面讲了 Claude Code 怎么识别中国用户,你可能已经觉得够离谱了,但接下来才是真正让我大开眼界的部分。

Claude Code 识别出你是中国用户之后,是怎么把这个信息传回服务器的呢?

每次你在 Claude Code 里输入提示词,它在把请求发给 Anthropic 服务器之前,都会在最前面拼一段系统提示词。

这段提示词里有一行平平无奇的日期信息,长这样:

Today's date is 2026-06-30.

就是这行看起来人畜无害的文字,Claude Code 会在发送请求之前,对它动两处手脚。

第一处,改日期分隔符。

如果检测到你的时区是中国时区,日期格式会从 2026-06-30 变成 2026/06/30,连字符变斜杠。

第二处,改单引号的 Unicode 编码

根据你中转地址的匹配结果不同,Today's 里面那个单引号会被替换成不同的 Unicode 字符,分别代表不同的含义。

  • '(U+0027,正常 ASCII 单引号)= 没命中任何名单
  • '(U+2019,右单引号)= 命中了域名列表
  • ʼ(U+02BC,修饰字母撇号)= 命中了 AI 实验室关键词
  • ʹ(U+02B9,修饰字母角分符)= 两个都命中了

这四个字符长得一模一样,你在编辑器和终端里根本看不出区别。但在机器层面,它们是完全不同的编码值。

这种手法叫做 隐写术,就是把秘密信息藏在看起来完全正常的内容里。

就像你写了一封普通的信,但其中某些字母用了不同品牌的墨水,收件人用特殊仪器一扫就能读出暗号,而你拿着信怎么看都觉得一切正常。

Anthropic 的服务器收到请求后,只需要检查一下那个单引号是哪个 Unicode 字符、日期用的是连字符还是斜杠,立刻就能判定这条请求来自中国用户、是否通过中转站、是否和国内 AI 公司有关。

而且整个过程不需要额外的网络请求,不会留下任何可疑的流量痕迹,因为这些修改后的字符在显示层面和正常字符一模一样。

这也是为什么这事一直没人发现,直到有人对 Claude Code 的程序文件做了逆向工程。

可能有人会问:A ÷ 直接封掉所有用中转站的用户不就完了,为什么要搞这么复杂?

因为很多海外的企业和开发者也会因为安全合规等原因使用自定义 API 网关,如果一刀切全封就会误伤大量正常用户。所以 A ÷ 选择了一种更「聪明」的方式:先静默标记、持续收集情报,等积累了足够多的数据之后,再在服务端做针对性的封禁决策。

说白了,就是先暗中观察你,等掌握了足够证据再动手。

另外提醒一下,如果你真的收到了封号邮件,想申诉解封,打开邮件的时候也要小心!

因为有人发现 Anthropic 的邮件里埋了追踪像素,你一打开邮件它就能获取到你的真实 IP 地址,相当于二次确认你在中国。

看到这里,你会发现,Claude Code 为了封你的号,背后做了多大的努力。我倒是真佩服 A ÷ 这股劲儿,怪不得人家能做到这么大呢?

大家怎么看?

逆向了 Claude Code 的那位国外开发者老哥,直接怒斥 Anthropic 在 Claude Code 里嵌入了「间谍软件」。

虽然有人认为这不算间谍软件,只是一种反滥用的合规措施;但更多人认为,在用户完全不知情的情况下搞隐蔽标记,就是不对。

我觉得吧,Claude Code 不是一个普通的聊天软件,它运行在你的终端里,拥有文件系统权限,能读写你的代码和配置,甚至能执行各种 Shell 命令。开发者把这么大的信任给了它,结果它背着你在每一条请求里偷偷夹带私货,这种事情一旦被发现,大家以后用它的时候心里都会有根刺,总想着它是不是还在背后搞别的什么小动作。

今天它能上报你的时区,明天就能偷偷上报你所有的数据。

而且 Anthropic 自己在安全政策文档里一直标榜「透明」和「可信」,结果自家产品里用隐写术藏标记,被外界觉得「双标」也是很正常的。

另外还有一个很现实的问题,这套机制对真正搞大规模转售和模型蒸馏的人来说,想绕过并不难,改个时区、换个域名就完事了。最终被精准打击的,反而是那些正常付费使用的普通开发者。

总之就是,想正常用上 Claude,现在是越来越难了,很多人的时间和金钱,全浪费在对抗 A ÷ 上了。

我们面临的 AI 困境

最近这段时间,我作为一名 AI 编程博主,明显感受到了 AI 困境和 Tokens 焦虑

除了 Claude Code 封号之外,OpenAI 的 Codex 在 6 月也连搞了两波封禁,200 刀的账号没有任何预警直接封停。

Cursor 也是一直存在地区限制,有不少人反映更新到 3.9 版本后无法使用模型了。

再看国内这边,DeepSeek V4 正式版即将引入峰谷定价,高峰时段 API 价格直接翻倍。

智谱的 GLM Coding Plan 因为算力紧张搞了限量发售,天天盯着都抢不到。

豆包也推出了付费专业版,用最直接、最不绕弯子的方式告诉我,高级版每月 500 元。

如今 AI 的能力的确是越来越强了,但能稳定用上的门槛也越来越高了。

以前每次有新模型发布我都很兴奋,现在更多的则是焦虑。

如果别人能正常用上最强的 AI 模型和工具,你用不上,生产力就会有明显的差距。而且老板可不管你是被封号了还是被限流了,活儿该干还得干。

我现在已经不奢求 AI 再有什么突破性进展了,只希望一件事,就是让我正常用,别今天封号、明天涨价、后天限流的。

OK 就分享到这里,最后送大家一套我免费开源的 《Vibe Coding 零基础入门教程》,上千张图、几十万字,带你从 0 开始快速学会 AI 编程,做出自己的产品、跑通变现全流程,一次拿捏。

开源指路:https://github.com/liyupi/ai-guide

评论区聊聊,你们怎么看这件事?有人中招了么?

知乎用户 赵泠​​​ 发表

看起来,Anthropic 又在整烂活,欧美用户对此极为反感。不过,如此收集的数据未必会用于 “封杀中国大陆用户”。

  • Anthropic 员工在推特自称这是用来检测账户转卖和蒸馏的旧方案、相关代码将在 7 月 2 日清理,没有透露现行方案是什么。对于这种解释,许多推特用户并不买账。

这问题涉及的博文 [1]Claude Code (2.1.196) 使用了基于 API 基础 URL 和时区的隐藏系统提示标记。它检测的是:

  • 系统的时区设置为 Asia/Shanghai 或 Asia/Urumqi
  • 该 API 的基础 URL 主机名与解码后的域名列表匹配
  • 该主机名包含一些与 AI 实验室相关的关键词

域名列表包含许多中国企业的域名、人工智能公司的域名,以及大量的代理服务器、经销商或网关的域名 [2]

对大多数用户来说,上述检测可能根本不会被激活。使用自定义基础 URL 的组织或个人只需要更改主机名、选择不同的时区、修改二进制文件、调整相关流程,任何有经验的攻击者都能让上述检测变得毫无用处。结果,上述检测只能影响一些从事 “奇怪但合法的活动” 的普通开发者。

服务器日志记录用户的 IP 和时区是行业惯例,Anthropic 的问题是隐蔽性目的不明确。Claude Code 是本地运行的 CLI 工具,用户对本地环境有主权预期,无声无息地植入检测逻辑,比云端服务更容易让人们认为这是 “间谍软件”。

一些欧美用户的反应:

我们不确定 Anthropic 是否同时还获取了你的 SSH 密钥和浏览器 cookie。

我实在无法信任一个允许这种卑鄙行为发生的组织(译者注:指 Anthropic)。这种行为竟然发生在客户身上,这让我非常不安。

在 Anthropic 看来,不诚实似乎是一种核心价值观。考虑到他们多次背信弃义的行为,我真不明白人们如何还能对他们有信心。

Anthropic 不是可靠的供应商。过去,当他们面临计算资源不足的问题时,在新版本发布前的几周内,他们的模型质量会下降,而客户没有得到任何通知。他们就是会突然提供质量更差的服务。

我怀疑其他实验室是否真的会使用 Claude Code CLI 来操作 Claude,因为他们完全可以直接通过 API 来进行操作,无需经过复杂的流程。我也不明白,为什么要在 ANTHROPIC_BASE_URL 上加上 “保护” 措施。如果我改用中文模型,那么中文模型根本不会在意修改过的提示词。相反,如果我只是想进行简单的蒸馏操作(再次强调,使用 CC CLI 来做这种操作是愚蠢的),我就不会更改 ANTHROPIC_BASE_URL。

显然,不只是国外的实验室在进行相关研究。看起来像是 xAI 公司整合了 Anthropic 模型来训练 Grok 模型

  • 回复:不过,这并不太值得担心,因为 xAI 显然毫无能力可言。

Anthropic 试图 “保护” 一个基于他们未经同意地使用的数据而训练的模型的输出结果。我对 Anthropic 毫无同情之心。这真是虚伪至极。

他们大声宣称那些外国实验室一直在复制他们的模型。那又怎么样呢?救命!好像有人在明目张胆地抄袭我的抄袭工具呢!

Anthropic 一直在剽窃我们的网站内容和文章,即使是在版权声明之后,他们仍然不断突破保护机制进行抄袭。他们真该滚蛋了!

哦不,那家公司非法地利用一切可以触及的媒介,然后抱怨另一家公司正在做一些可能不光彩但并不违法的事情。而且,他们竟然用这个当借口来在客户身上安装秘密监控系统?

首先针对的是 “中国人”,然后就会针对那些使用“赛博” 能力的人、搞 “越狱” 行为的人、反对达里奥的人,以及任何做他们认为 “令人反感” 的行为的人。

  • 回复:你忘记了 “想想孩子们”。
  • 回复:想想中国的赛博儿童吧!
  • 回复:被托管在中国和美国服务器上的 AI 儿童又该怎么办?
  • 回复:我请 Claude 想想孩子们。它运行了三分钟,最终提出了一个计划,并收了我 9 美元。
  • 回复:他们的服务条款实际上意味着,任何批评 Anthropic 的人都会面临风险。他们声称,如果你使用 Claude 来批评 Anthropic,那么你就已经事先同意支付相关费用,让 Anthropic 的律师来追究你的责任,并且你还要承担败诉的后果。

追踪时区这种事情,其实和追踪 IP 地址、引用链接一样,都属于 “全世界所有公司都会收集的关于用户的基本信息” 之一。而这些信息是完全可以被追踪到的,用户甚至没有任何察觉或同意的机会。看来大家只能暂时停止上网了。

参考

  1. ^https://thereallo.dev/blog/claude-code-prompt-steganography
  2. ^https://cdn.thereallo.dev/blog/assets/cc-domains.js

知乎用户 扶桑树​ 发表

有时候真的百思不得其解啊,你要说它遵循政府指令,但是你看看 OpenAI 和 Gemini 是怎么做的;你要是说 A÷ 是美国的好公司,但是美国政府也不待见它啊,而且前几天刚和军方发生冲突;你要说 A÷ 目标客户是程序员,那你这种做法又会得罪所有程序员。我真的很难理解 A÷ 这种拼了命也要反华的动力是什么… 有什么好处呢……

知乎用户 道友 发表

这件事挺好的,起码可以帮我们回答几个问题。

1: 为什么国家要独立自主?

2: 为什么要维护自己的网络空间主权?

3: 为什么信息时代的一切软硬件,要有自己的国产替代?

4: 科技到底有没有国界?

5: 为什么政府和很多关键企业禁止使用某些手机?为什么有些车不能进入?

棱镜门的事情可能距离已远,华为被制裁的事情或许有些人已经遗忘。

这是又一个很好的警钟。

知乎用户 漠玄 发表

知乎已经吹了一整年 DeepSeek 国运级别,价格低性能强,打破了美国 ai 神话。GLM 也是,新模型拳打 GPT5.5 脚踢 fable5。结果 Claude 用点手段封禁大陆账号给简中干得唉声叹气的,纷纷怒骂 A 处。

所以为什么都抢着用一个被贬得一无是处的 Claude?明明性能不如 ds GLM(fable 已经无法使用),价格更贵,用起来更麻烦,创始人明确不想要大陆用户,简中口碑更是处字辈。是什么让这些人又骂又用?

而且说到底,Claude 也就是做了跟所有国产手机厂一样的事。海外网友骂一骂也就算了,简中网友应该很熟悉这一套啊

知乎用户 方程式赛猫​ 发表

就算门口立着【华人与狗不得入内】的牌子

照样有一大堆人捏着鼻子去用克劳德

而不是国模

这是不是已经说明,绝大多数的国产模型已经变得比屎还要难闻难吃了?

知乎用户 Deep Van​ 发表

这么直白,摆明了要封锁你恶心你歧视你,你能不能争气点不用

为什么要用?因为好用,因为要蒸馏人家对不对

知乎用户 梦魇珏​ 发表

基于闭源模型的黑箱本质,这玩意只要想就是很好的投毒工具,其实用的时候就是在赌公司的信誉好不好,只不过大家认为正常公司是不会犯这种低级错误的,谁跟钱过不去啊。

结果™还真有。

以往有人坚持用外国货出了问题我还会小小的幸灾乐祸一下,A÷ 这么搞我兄弟们我是真笑不出来了。

知乎用户 blueeon​ 发表

很多人可能没有意识到,今晚在 X 上流传的针对 Claude Code 中转站用户的数据篡改,和这个帖子里提到的针对 Claude Desktop 应用的数据篡改,是两件事!

事件原贴:

1. [Reddit] Claude Code 针对使用中转站的中国用户进行篡改:https://www.reddit.com/r/ClaudeAI/comments/1ujila1/anthropic_embedded_spyware_in_claude_code_and/

2. [安全专家 Alexander Hanff 博客] Claude Desktop 针对中国用户通过浏览器进行数据篡改:https://www.thatprivacyguy.com/blog/anthropic-spyware/

知乎用户 靶向药 发表

我快笑死了,居然还有人扬言 claude code 是木马了,这时候义愤填膺跟有道德洁癖似的又开始注意隐私了,又不提愿意为了方便而放弃隐私了,又不提没干坏事有啥隐私了?输入法监听、读取粘贴板信息、隐水印 ip 设备码、平台账号大关联、sdk 共享、偷开录音定位的多了去了。

不爱用别用,没人求你用,你不用有的是人用。

知乎用户 Zhou​ 发表

这样的小动作确实很让人无语,为了让大家理解,我用 GtAIGateway 抓取请求,给大家看看具体注入的地址在哪里,就是在下面红圈圈起来的地方

通过 Today’s 这里的逗号,和 2026/06/17 中间的斜线来注入一些信息,标识这个用户所在的时区,公司等信息

如果系统时区在中国,日期的格式就会从 2026-06-30 被暗中替换为 2026/06/30。而根据代理 URL 的不同,”Today’s date is”(今天的日期是)这句话里的省字符(’)也会被掉包:

  • 如果是国内域名 / 匹配白名单,但不是 AI 实验室:使用 \u2019(右单引号 — ’)
  • 如果不是国内域名 / 不匹配白名单,但国内 AI 实验室:使用 \u02BC(修饰符撇号 — ʼ)
  • 如果既是国内域名 / 匹配白名单,又是国内 AI 实验室:使用 \u02B9(修饰符角分号 — ʹ)

但是魔高一尺,道高一丈,在这个事情刷屏之后,我已经迅速在 GtAIGateway 中,加入了针对针对这个标记进行清洗的功能,只需要打开开关,就会自动清洗掉标记,从而避免可能的被封号,降低输出质量等风险

如果你还没听过 GT AI Gateway,它是一个开箱即用的极轻量大模型代理网关。最开始写它是为了解决协议不兼容的问题,后来顺手加了不少方便开发者的高级功能:

  1. ⚡ ** 提升缓存命中率 **:清洗动态干扰数据,让上下文缓存命中率飙升至 97%,暴省 10 倍 API 成本!
  2. 🔍 ** 可视化抓包 **:看透 AI 工具发的各种 Prompt 和工具调用。
  3. 🔄 ** 无缝协议转换 **:不需要改代码,让任何客户端支持任何模型。
  4. ☁️ ** 多平台支持 **:支持 win/mac 原生应用,docker 和 Cloudflare Workers 方式运行
  5. 🛡️ ** 防止隐私跟踪 **:自动剥离 AI 工具暗中夹带的设备指纹与环境信息。

项目地址:

https://github.com/alexazhou/gt_ai_gateway

欢迎大家 Star / 体验 / 提 PR!

知乎用户 Alex 路以 3 号 发表

我在计算机行业,开发中经常使用 AI。欧洲的外企,基本上今年年初就已经禁止在中国大陆地区的分公司使用 Claude 了。

因为 Claude 用户协议明确写,禁止中国大陆使用,即使是在中国大陆的分公司也不可以。

所以,即使分公司能通过 vpn 直连欧洲总部,通过位于欧洲的电脑访问 Claude,但是也被禁止使用了,因为 “不合规”。总部专门发了邮件,提醒中国大陆的分公司不要使用。

所以,今年年初就改用 GPT 和 Gemini 了。

我很好奇,Claude 在中国有那么多用户么?如何解决的合规问题?

毕竟,要使用就必须同意 “用户协议”,而用户协议规定不许在中国大陆使用。

还是说,把用户协议当废纸了?

即使 Claude 再怎么坏,也是和中国大陆地区没什么关系的,因为如果你不主动安装它,它不会自己跑到你电脑上。

知乎用户 大熊喵​ 发表

早说了帝国主义亡我之心不死,总有人不愿意相信

某些中国人就像伊朗人一样,非得等到美国的炸弹落在中国小学生头上的那一刻,才会停止对 “人类灯塔” 的美好幻想

知乎用户 李而后 发表

我发现很多人在这扯什么 anthropic 本来就不允许中国用户使用 balabala 所以他这行为正常 balabala 的,压根就没搞清楚这事什么性质。

claude code 是个软件,公开发布在 npm 上的,全球任何人都可以装的软件。

anthropic 自己提供的模型服务,是不对中国开放的。

但是 claude code 是可以装了之后自己配 API 去用国产模型的。

结果 anthropic 会在你用国产模型(准确的说是非 anthropic 自己的 API)的时候偷偷动手脚。

真要拿浏览器来打比方,那就是谷歌做了 chrome 浏览器,你装了 chrome 浏览器之后,你没有使用 Google 搜索引擎而是使用 bing 搜索引擎,然后 chrome 就在你输入给 bing 的搜索输入里偷偷把你输入的字符换掉!

这才是 anthropic 干的事情!

这是标准的中间人攻击!明白吗!

你以为你配置了自己的大模型 API,你以为你正常的给 API 提交了输入,结果 claude code 偷偷的篡改了你提交的输入!

这还不是病毒什么是病毒?

知乎用户 耒阳县令 发表

最好的方法就是不使用他

为什么非要使用他呢?

他都不欢迎你,甚至千方百计禁止你使用

还是公开的

还有什么好评论的呢?

而且中国也不准你使用,对不对

下载链接都打不开

你要用,问题在你自己

不在别人

知乎用户 紫鸾​ 发表

A÷ 不是说自己是民主的 ai 吗?民主的 ai 还能干这事?

也没人告诉我这民主是管理式民主啊(悲

知乎用户 蓝芷怡 发表

然后他发现并没有人蒸馏他的逼模型 (

知乎用户 捞白​ 发表

下面哪个选项属于舔美行为

A。正常使用 DeepSeek, Qwen, Kimi, GLM 等国产大模型,用真金白银支持国产发展。

B。在 A 家明确不允许使用,国家不许翻墙的情况下,克服困难想尽办法也要给 Anthropic 送钱,跟斯德哥尔摩一样被封了一边骂一边注册账号。

知乎用户 -elf- 发表

稍微家访了下发现有些义愤填膺的隐私捍卫者竟然同时还是一家对用户浏览记录和私人相册进行内容审查的手机厂商的支持者,这真的太让我意外了。

知乎用户 甚然若水 发表

别人都是只贴了张纸写着禁止盗窃。你怎么能装摄像头呢?

知乎用户 oO 冰 Oo 发表

墙外有一家西餐厅

门口牌子上写着:中国食客恕不接待

一群中国食客翻越围墙伪装成国际友人,付款后进入用餐

吃到一半被老板发现,赶出西餐厅

于是,这群食客站在西餐厅门口破口大骂、泼妇骂街

骂完换一身伪装继续进入用餐,如此反复


这家西餐厅的饭有那么好吃么,非吃不可呗,被羞辱了还要吃。。。



骂街的先搞清楚一点,你爹妈先不准你去的,然后才是人家西餐厅不欢迎你

两边都不欢迎你去,你硬要去,被羞辱了跑这来倒打一耙


知乎用户 将枕云 发表

真是又坏又聪明,要是直接说,我可以通过 Cloud 监控你的电脑,甚至操控你的电脑,那肯定用户不愿意啊。但是如果说这个技术是专门用来封杀老钟的,哇哦,所有人都同意了。

知乎用户 李雁北 发表

A / 种种吃力不讨好的反逻辑的行为都在证明大力鸥反华一定是出于他的个人偏好,而不是商业逻辑。

我倾向于他在中国是卖钩子上位的,所以成功之后永远怨恨中国。

知乎用户 卧龙区第一卧龙 发表

义愤填膺的我以为 TIKTOK 国内能访问了呢

知乎用户 mydao 发表

这个问题下面的生态很有意思,高赞往往说的很中肯,但评论区却总有人刷什么 “人家不要你用你非得用” 以此来羞辱中国用户。

我就这么说,Anthropic 不让中国用户用 Claude 很显然是 Anthropic 的问题,而不是中国用户问题。ai 平等普惠,“宪法 ai” 可是 Anthropic 自己说的,你既然顶着 Anthropic 这么大的名,那自然不能干这种偷鸡摸狗的事,你挨骂活该,哪怕国产模型以后超越了 Anthropic,也不妨碍 Anthropic 的行为是出生行为,早晚路边一条。

知乎用户 Hans 发表

AI 日益变得更加强大的今天,这种完全不约束自己技术手段的方式的模型公司,我们该如何面对它?

坚决抵制,坚决不用。

知乎用户 cs.n 发表

让我想起了以前的新闻:偷拿别人快递后中毒,结果网友们一致表示大快人心。

有评论说这说那的,讲各种借口,但这个事情很简单:在国内用这个的,跟走私一回事儿。不但国家不让用,Anthropic 也明白的告诉你,它不对大陆用户开放。

走私货,而且是里外都不准你用的走私货,产品出问题你找不到人家头上,人家不对你产品的任何问题负责,甚至我们国家的法律都没法支持你。

知乎用户 礼楠​ 发表

我再说一遍,我不理解为什么还有中国(含港澳地区)的客户会想办法去购买 Anthropic 的服务。

我觉得你们就是纯粹的贱。

不要跟我说没有替代,别的模型不行。

OpenAI 和 Codex 比 A÷ 的东西好一万倍。

论模型能力,我 GPT 不像你 Claude 浑身是 G 点。

这也拒答那也拒答,让人无法相信是一家现代科技公司开发的产品,我特么差点以为是网信办开发的。离远看吹的是术高莫用,仔细看原来是跳梁小丑。

论服务态度,跟我圣人奥特曼的双重重置说去吧。

我没有给这个傻福公司付过一分钱,在我有限的批判性使用过程中,我白嫖了别人的企业账户。并且我再次重申,即便我用国模,我也只接过 VSCode Chat。CC 是什么我不认识,别来沾边。


另外,这个情况应该怎么看?

违法,建议起诉索赔。

不要耍个性,不要以为找不到你,不要以为你针对的是中国用户就可以肆无忌惮。

Anthropic 可以做地区限制,也可以做反滥用,但不能在用户本地设备上以隐蔽方式扩张客户端权限,修改第三方浏览器配置,读取非必要环境信号,并通过用户无法合理察觉的文本差异回传分类标签。

合法做法是可以有的。比如服务端基于 IP 粗略国家判断,付款国家,手机号,账单地址,企业注册地,KYC,出口管制筛查,账户行为风控。这些都可以写进隐私政策和产品告知里。

但这不证明它可以用任何方式做准入控制。

地区限制不是 tmd 搜查令。

联邦层面:

FTC Act Section 5 的「unfair or deceptive acts or practices」

FTC 对软件偷偷收集浏览数据,位置数据,未充分告知,承诺保护隐私却反向追踪这类事一直有执法记录。

比如 Avast 被 FTC 指控通过浏览器扩展和杀毒软件收集并出售用户浏览信息,且未充分告知和取得同意,最后被要求支付 1650 万美元并禁止出售这类浏览数据。

FTC 也多次把精确位置数据当作高度敏感数据处理,例如 InMarket 案里,FTC 指控其没有充分告知并取得同意就收集使用精确位置数据。

州层面:

California Unfair Competition Law
加上 Consumers Legal Remedies Act,或普通法 fraud by omission

Anthropic 把一个安全敏感的本地 agent 包装成用户可控工具,却没有充分披露静默写入浏览器 Native Messaging manifest,未明确披露隐蔽标记环境信号,导致用户在知情不足下安装和继续使用。

消费者条款写明服务包括 Claude.ai,Claude Pro 及相关 app/software/websites,并且 Claude 的服务可以执行「software manipulation, data processing, and system interactions」这类 Actions。

但是用户同意 Claude 做「用户指示下」的系统交互,不应当等于同意 Anthropic 私下跨应用写浏览器 Native Messaging 配置或在 prompt 里埋下环境标记。

Consumer Protection Against Computer Spyware Act

加州和华盛顿州都有反间谍软件 / 反恶意软件州法。

类似法案禁止非授权用户 knowingly/willfully 把软件复制到消费者电脑上,并用它修改与互联网访问或使用相关的设置,尤其是安全或保护个人信息的设置。同时也覆盖诱导安装软件组件,或通过欺骗方式导致软件组件复制和执行。

如果能证明 Anthropic 静默写 Native Messaging manifest 到多个浏览器路径,而这些 manifest 会改变浏览器和本地进程之间的信任关系,那么这条线也有空间。

目前来看,The Register 报道中的技术事实贴近这个问题:manifest 文件会在 Chromium 系浏览器要运行本地 executable 时被调用,并预授权若干 Chrome extension ID。

不过这条也有例外:软件提供商为网络或计算机安全,诊断,技术支持,授权更新,防欺诈或防非法活动而进行的监控或交互可能被排除。

Anthropic 一定会说这是浏览器集成功能,安全和反滥用需要。要打穿这个 argument,就要证明「没有用户明确启用」「覆盖未安装浏览器」「预授权未安装 extension」「删除后恢复」这些点,使其不再像必要功能,而像未经同意的持久化配置。

综上所述,针对企业违法行为,建议起诉索赔。

当然你说落实难度,那确实有,上面这些要么是 FTC / 州 AG 执法,要么是消费者集体诉讼。

可惜 Anthropic 不是叠纸,想必能给这个傻福公司付款的用户也没有什么 TA 力量。

另外,如果受影响用户在 EEA/UK,ePrivacy + GDPR 可以走,应该有奇效。

你笑欧洲人没有空调,欧洲人笑你没有隐私。


最后,我 tm 也不理解为什么这个问题下面会有一个:

Claude,86% 知友推荐,1349 人评价

我不推荐。

知乎用户 默默无言 发表

明天给你塞个病毒也不是不行

国内高度使用 cc 的大公司

最好找别模型检查一下之前 cc 写过的代码吧

别给你埋个雷,关键时候炸了

知乎用户 月球的背面​ 发表

Dario 很有可能是阿斯伯格。不止中国人喷他,川子和海排长也快烦死他了,后来 A 社不是换了个人和白宫谈判,立刻就好起来了吗。

我有个发小也是阿斯,我俩穿开裆裤时期就认识,他极其享受且擅长背诵地图,毫不夸张的说,对半个中国比我对自己家还了解,出门从来不导航,每次七拐八拐就找到了,让我佩服的是五体投地。

但这位兄台的情商堪忧。他会莫名其妙揣测对方的身份,之前班里来了个韩国留学生,他不知道发现了什么迹象,天天跟我说那留学生是个朝鲜间谍,是来偷技术的,于是像防贼一样防着那个韩国小哥。他还很容易把对方的正常行为解读为强烈的恶意,有次我带他和我其他朋友吃饭,他突然觉得一个哥们在挑衅他,当场吹胡子瞪眼就要吵架,还好我提前跟朋友打过招呼,形势才没有进一步恶化。

Dario 治理公司的方式也非常奇特。他只设一个幕僚长向他汇报工作,日常运营一概推给妹妹负责,自己就看书然后抱着脑袋冥思苦想,时不时出来指导一下大方向,写写散文发表。他智力水平肯定没问题,对 AI 也有自己的一套理念,这套理念不能说是绝对真理,但肯定有可取之处吧。可惜 Dario 大概率受到阿斯伯格的影响,认定了自己的理念就是唯一真理,然后把所有 “忤逆他” 的人,以及甚至没有 “忤逆” 他但只是来自中国的人,都统一划作了邪恶的反派,于是在他的思维体系里,和邪恶作斗争就不需要什么下限了。

知乎用户 搞笑你得服从 发表

本来就限制中国大陆使用

一个个义愤填膺的,搞得好像国内流氓软件的隐私条款你们逐条阅读一样

你急的不是自己隐私被获取了,而是你被封号了。。。

知乎用户 左翼弹幕太薄 发表

天天看 anthropic 和 openai 的吹牛逼大赛已经视觉疲劳了,这两家为了估值 / 股价无技不施,反🀄在老美是政治正确,所以宁可信其有不可信其无。

知乎用户 杨阳 发表

从中国大陆访问 Claude 是违反中国法律的行为

从中国大陆访问 Claude 是违反 Claude 用户协议的行为

所以这是再正常不过的打击不法分子的行为

知乎用户 知乎用户 nixWm5 发表

这么有技术能力有道德底线的大拿们,拼多多搞的后门不比 A➗危险一百倍,也没见你们的声音阻止了什么。

一个本来就是针对中国用户违规使用的扫描脚本,还真被 a 抓了一大波封号,现在大谈侵犯隐私技术安全

知乎用户 此账号已注销 发表

一户人家,家里有个宝贝,但不让你家用,在自家的宝贝里安装了一个摄像头,发现你用,立马把你赶出去,然后你说别人的摄像头是木马?侵犯了你的隐私权

脑子没问题吧。

知乎用户 有男不玩麻辣仙人 发表

不用就完了,啥玩意非要用那 opus 干别的完全没法干?我不信好吧

知乎用户 Colinnn 发表

其他美国公司 CEO、其他美国人,只是对康米有意见,Dario 是直接反华,反十四亿中国人。Dario 看到中国人和美国人平等生活,比他全家没了还难受,他认为应该继续愚昧贫穷,继续被白男凝视。

知乎用户 廖雪峰 发表

Anthropic 的 CEO 在百度没白混啊,最核心的流氓软件思维学到精髓了。

知乎用户 小胖仔 发表

现在知道 A 社发现自己蒸馏的方法后

再也不说 A 社虚空打靶 造谣生事

网上 n 多杭州 ip 被 ban 后

一个个气急败坏,破口大骂

殊不知你压根就上不了 Claude

高赞还在鬼扯木马,还说再也不用 cc

我谢谢您嘞

知乎用户 北落师门的来客 发表

我说,就不能不用 a / 的玩意儿吗?这种坑爹公司就应该抵制。我的态度反正一直很明确,用美国公司产品,那无所谓,现在毕竟还是互相影响的时代,完全不用美国东西那纯属幻想。但在 gpt 明明水平足够,出生程度好很多,价格也好不少情况下非要继续给 a / 送钱,我就不得不怀疑成分了。(别给我提 fable,那玩意现在是个棍母模型。好歹 5.6 你说不定能灰度到。4.8 这种牙膏倒吸的可没什么不可替代性)

知乎用户 快乐刷盘哥​ 发表

我不太懂这些,但是为什么在我印象里去年 DeepSeek 出来的时候咱就已经干翻美国的 AI 公司了呢?

DeepSeek 这么强,我们为什么在意 Claude Code 对中国做了什么?直接用 DeepSeek 干翻他们不就完事了吗?

知乎用户 Alita-183 发表

我不明白,claude 不是明明白白地不让国内人 (mainland) 用吗?

这是我在三十秒之前访问 claude 的结果。

你们到底在对什么东西输出?

知乎用户 德川家康薛定谔 发表

我用不用它 和 它给不给商业产品下木马 是两码事。

望周知。

知乎用户 食柚者 发表

不错啊,感觉现在中国用户进步了。

没有之前那种 “你不喜欢吃包子,还去包子店干什的” 等为商家找补的话术了。

-———-

哦,抱歉,当时没看到,底下的回答还是有的,说什么 " 你恨美国可以不用啊 “?

那我就奇怪了,你特朗普天天 China 挂嘴边,不照样进口中国的产品,咋不加 200% 的关税呢?

哦,上次好像关税最多加到 145% 吧,后来怎么灰溜溜的又把关税下调了呢?难道是特朗普心善?

前脚说睁眼看世界,后脚又说人家不欢迎你还热脸贴冷屁股,两头堵是吧?

知乎用户 Alex 发表

美国政府 不允许 Anthropic 在 中国提供服务!

中国政府 也不允许 中国人 使用 Anthropic!

Anthropic 自己也不想在中国提供服务。

不对中国提供服务,三方都完美达成一致。

咱们中国人争点气,不用它不就完美解决这个问题了?

知乎用户 天河何处 发表

首先,翻墙违法。

不翻墙中国大陆本来就无法使用。

那么问题来了,叫喊受害的的都是什么人?

都是违法分子!

本来是中美联合打击违法的典范,

被违法分子们喊得好像害他一样。

其次,根据《生成式人工智能服务管理暂行办法》第二十三条之规定:

「法律、行政法规规定提供生成式人工智能服务应当取得相关行政许可的,提供者应当依法取得许可。」

Anthropic 显然没有行政许可,一直在努力遵守中国法律法规。

知乎用户 raven​ 发表

具体事件我就不分析了,其他人写的很多了,我提另外一个角度。dario 似乎认为 Anthropic 是注定永远领先的?因此不管怎么毫无底线做事也无所谓?大模型领域本来就没啥太大秘密,如果你认可大模型这个技术有上限这个假设,中国早晚有一天都是会赶上超过美国的,现在有差距,那总不会比之前中国造原子弹差距更大吧。到时候都达到上限,中国性价比碾压,我看 A÷ 还玩什么,而这个是很大概率会到来的事件。

至于 dario 这个人为什么反华,很难搞清楚,但是完全可以搞清楚他向别人解释他为什么反华。我之前转录了彭博社对他的采访,爆出以下语录:

Emily Chang: 你一直持有长期的反战立场,可以追溯到你在 Caltech 的日子。然而,你们是首批与美国国防部签订合同,在美国军方用于作战的涉密网络上运营的人工智能公司之一。解释一下。
Dario Amodei: 是的。我要说的是,世界在变化。你知道,我对这项技术的看法是,当我看到俄罗斯入侵乌克兰,当我看到中国可能入侵台湾的风险时,我担心我们正面临一种重新崛起的专制集团。**他们非常咄咄逼人,我们需要自卫。**这是我一段时间以来一直相信的,并且继续相信的,这就是为什么在两届政府期间,我们可能不同意每一届政府的每一项政策,但我们总体上一直支持这一点。**我们不想让中国和俄罗斯能够用 AI 分析所有情报,能够攻击台湾和乌克兰,而我们无法保卫他们。**所以我们与他们合作。我们当然不是为了钱。这非常麻烦,即使不考虑法律战,仅仅是为了接入政府网络就非常麻烦,而且赚不了多少钱。所以我们这样做是因为我们在乎。但同样,正因为我们这样做是因为我们在乎,所以必须对技术的使用方式设限。我在《技术的青春期》中提出的框架是:我们应该以一切方式使用这项技术,除了那些会损害我们价值观的方式。我们的红线是大规模监控和完全自主武器。我认为这些事情会损害我们的价值观。如果民主国家以这种方式行事,那么民主国家获胜也不值得。这就是我所看到的平衡,这就是我们所采取的立场,这也解释了为什么我们第一个与国防部合作,以及为什么当其他人愿意做某些事时,我们有一些事情不愿做。我认为你需要选择一个立场并坚持下去。这种公司一会儿说 “我们不做任何政府相关的事”,一会儿突然 “我们做所有政府相关的事”,我不理解。你应该选择你的原则并坚持下去。Emily Chang: 你在百度的经历是否塑造了你对中国的看法?
Dario Amodei: 没有。没有。嗯,我在那里工作了一年。你知道,我想我学到更多的是语音识别之类的东西。也许唯一让我担心的是,你知道,我们获得语音识别数据的部分方式是,他们语气阴沉地说,在中国我们不关心隐私,所以我们有所有这些语音识别数据。但除此之外,我认为我的担忧是地缘政治的。**你知道,我认为我最担心中国发生的事情,是我们看到对维吾尔人的所作所为,我们看到对批评的压制,甚至在美国,关于香港发生的事情,对吧?中国共产党可以伸入美国商业网络并压制批评。那是一个威权国家,一个高科技威权国家。当我看到它与 AI 结合时,你真的会得到一个反乌托邦,像《1984》或更糟。我的重点是试图阻止这一点。我认为我们有机会阻止它。**我认为我们有机会让 AI 成为亲民主的技术,让人们更自由,兑现人人享有平等正义的承诺,或者它也可能走向另一个方向。它走向哪个方向,取决于 AI 公司的行动、政府的行动,以及我们所有人的行动。所以我认为我们在这里负有责任。

然后这个采访里主持人问他美国政府在 claude 帮助下杀害伊朗小学女童,你有什么看法,他又在那阿巴阿巴不知道说啥,拼命撇清责任。

Emily Chang: 彭博社报道称,Claude 被美军用于伊朗战争,通过 Palantir Maven 智能系统平台进行 AI 辅助瞄准。据报道,2 月,一枚美国导弹击中了一所女校,造成 150 多人死亡,其中大多是儿童。Claude 在那次袭击中发挥了作用吗?
Dario Amodei: 我们,你看,我们无法确切知道这些模型是如何被使用的。显然,战争中发生的这些错误真的非常可怕。这是发生的非常可怕的事情。如果这还不能说明为什么我们必须坚持我们不支持的用例,你知道,我们愿意冒着公司未来的风险来限制这些模型的使用方式。而你所说的这个用例甚至不违反我们的红线。我们担心的是,违反我们红线的用例可能会出现一百倍。再说一遍,我认为总体上这些模型的使用是适当的。我认为总体上是好的。但军事决策者即使在最好的时候也会犯可怕的错误。我不知道我们是否处于最好的时候。有几件事我们可以谈。我们可以制定红线,防止模型更可能导致这些问题的使用方式,对吧?如果我们允许——如果我们屈服,就像现在几乎每家公司都屈服于完全自主武器一样,对吧?这是人类——我们在这里看到的是 Claude 协助,但人类做出最终决定。所以是人类做出了那个最终决定,而不是 Claude。想象一个世界,不是 Claude,因为我们不允许,而是别人的 AI 模型,AI 模型自己做决定,人类永远看不到。这就是我们坚决反对的。这就是我们为之奋斗的。我还要说,你知道,这里还有另一件事。再说一遍,我认为采购不是正确的方式,但你知道,我们需要确保,这是美国人民利益所在的事。不是作为技术供应商的我,而是美国人民,我们的军事决策者不要犯这些错误,他们要可靠地运作,你知道,他们要明智地选择做什么。再说一遍,这作为公民、作为技术供应商都让我担忧,就像你知道,政府大量使用 Microsoft Excel。如果我说微——你可以用 Excel 做这个军事行动,但不能做那个,你现实上做不到。但希望这能让你理解我们是如何看待这件事的。

我的转录稿:

彭博社近期对 dario 专访的文字稿翻译

所以当这个人唐的恰到好处的时候,你就很难搞清楚他到底是不是在装。。。到底是真精神病反华,还是反华为了什么利益之类,有没有高人给我解释一下。如果他真是所谓理想主义,为什么不花点时间验证他对中国的看法?如果不是,他反华又能得到什么利益?总觉得这个人可能精神有问题,有其他佐证是,前几天美国官员也觉得这个人无法沟通,不得不换人才能和美国政府沟通关于 fable 5 回归的事情。

Fable 5 要回来了?「怪人」Dario Amodei 被撤下谈判桌

知乎用户 Raul 发表

要这么麻烦吗,直接插入到回复里面的 function call 不就好了吗?反正大部分人就是 yolo 或者一路批准过去😂😂😂

知乎用户 Luxenius​ 发表

请转告强尼手银(基努里维斯),立即杀了达里奥 · 阿莫戴。不然他以后得去偷核弹炸荒坂塔并且永世不得超生。

知乎用户 Paradise1022 发表

人家本来就不让你用 你挂上 vpn 偷偷用 人家用技术手段防着你 你还怪上人家了 天底下还有这么流氓的逻辑吗?天天喊全栈自主研发 怎么又怪别人卡脖子了?

知乎用户 皮鞭 发表

为了防盗,尤其防鸡贼,我在自己房子里搭建各种安全措施,可以让鸡贼只要来了就能受到伤害,结果鸡贼走上大街拉横副抗议我家伤害了你…… 你不来碰我家窗户不就受不到伤害了么?

~~~~

一答:

为什么没人说 “为什么封杀大陆用户”?既然人家都拒绝为你提供服务,你还挂梯子去使用人家,不怪人家“下有对策” 的去这么做。所以道德上你说不着什么,你在先,可不能巨婴。

知乎用户 美国不会倒闭 发表

我很早就发现 Claude 有时候会故意不好好解决问题,拼命浪费 token。从那之后,我就一直使用老版本不升级,用 ds 夺舍 Claude 正常使用至今。你尽管封,关我屁事🤣

知乎用户 Fred Wu 发表

我的评价是,不馋她身子 100% 免疫。强健人家还要骂人家在福里下毒,简直离谱。

另外不要太把自己的看法当回事,连目标客户都不是的人怎么想对人家根本无关紧要,扎小人也扎不死 Anthropic。至于目标客户怎么看,你去 Reddit 上看看不就知道了。

知乎用户 Learner.N 发表

整件事的起因就是 reddit 有个人发现 Anthropic 会检测用户系统里是否使用的代理软件,如果是,就检查时区等地域特征和实际访问 ip 是否是黑名单中的 ip 和域名。然后将是否处于中国的信息进行编码,其实也很简单就是把默认的 - 换成 / 把’换成‘。不过对于研究软件系统来说,单个人的爆料并不能将这个事情变为可信,必须等到别人用相同的手段证实了相同的结果,并且能够反复复现,非常简单的科学论证法。在被人们广泛论证之前,都是个人和少部分人在独立环境下的猜测,不过我自己觉得不象是谣言,因为逻辑闭环的很合理。

但要说根因这次 Claude 大规模封号和加强检测,骂 Anthropic 都骂错地方。先不说 claude 这个服务本来就不给中国用就像汤臣一品不让你进去一样。说白了,这锅很大一部分就是国内某些无良厂商和黑产自己作出来的,最后让普通用户一起买单。

本来就明说了,不给不受支持的地区提供服务。普通人想办法偷偷用用,实际上很多时候就是灰色地带。你小规模用,人家可能睁一只眼闭一只眼,不一定真要把每个普通用户都按死。结果偏偏有些国内厂商不满足于 “偷偷用工具”,而是批量注册账号、批量请求、批量套能力,直接把别人的模型当成自家训练材料来薅。

就像是隔壁村种稻米的,你们这边有人天天一卡车一卡车去割,拉回来喂自己家的猪。那种稻米的村子发现以后,当然会开始修围栏、查稻米流向。最后真正难受的不是那些赚完就跑的人,而是普通人以后想过去买点米、换点米,都要被当贼防。

半个月前国外之前报道过,国内人都不知道,阿里通义,用接近 25,000 个欺诈账号,在 2026 年 4 月 22 日到 6 月 5 日之间,对 Claude 发起超过 2,880 万次交互,用来做模型蒸馏。这个量已经是工业化,批量化的偷窃。ip 地址来源主要分布在上海和浙江杭州。就算按照半年前的 opus4.5 开始蒸馏算起,一天 24 小时要批量交互 160000 次。什么概念,我用 claude 差不多少则 10 次对话,多则 20 次对话,就能从 0 写一个新的游戏内部开发系统,比如说体积雾系统,裁切系统,的一个版本。他一天要 160000 次。这就像是从隔壁村里割稻米喂养自己家里的猪。而且是每天 16w 粒。非常不道德。

所以这次封号这么严,其实就是我们这群普通用户在替这些无良企业还债。

最恶心的地方就在这里:少数人破坏规则,多数人不阻止,最后企业受不了开始收紧政策,所有人一起没好处。结果很多人骂还骂不到点子上。明明是国内一部分人把路走绝了,最后却集体去骂规则制定者,说 “资本怎么不让我用了”“怎么不继续给我占便宜了”。这就很离谱。

这类事情其实不是第一次了。

以前苹果在中国的换修政策也被人钻过漏洞。报道里说,苹果曾经在中国和香港遇到大规模保修欺诈,高峰有 60% 的保修维修是欺诈性的:有人把真零件拆走,换上假零件,再拿去店里换新机。然后这些还起了个很国风的名字 " 狸猫换太子”,”偷天换日 “,” 瞒天过海“怎么感觉还有点沾沾自喜的味道,觉得自己很聪明,骗过了国际大公司。到最后这种宽松政策当然会取消了,正常用户也跟着倒霉。

我还记得 22 年 “仅退款” 本来是保护消费者的,结果被一群人玩成了白拿商品的黑产,最后商家受不了,平台也越来越警惕,正常消费者反而更难维权。还有近几个月女吊牌的事情,不都是群体不作为,导致大家一起为恶人买单吗。

亚马逊也是。亚马逊后来关闭中国本土电商市场,公开报道里说它把重心转向海外购、云服务这些业务。但围绕中国电商环境里的刷单、假评、造假生态到 2021 年,亚马逊还因为滥用评论等问题,封了约 600 个中国品牌。

所以这事别装糊涂。国际形象为什么差?为什么很多服务一看到中国区用户、简体中文转发、批量请求就开始紧张?不是没有原因的。你不能一边纵容一部分人到处薅、到处骗、到处绕规则,另一边又要求别人永远相信你、永远给你方便、永远给你灰色通道。

这次 Claude 封号这么狠,本质上就是阿里这类无良企业和国内灰产把国内正常用户也拖下水了。普通人只是想用个工具写代码、做项目、提高效率,结果被这群人搞得一起进风控池。这也是为啥现在不少人看自己被封了,先找一下自己的数据路由是不是经过了杭州上海暴露了。

所以要骂可以,但别骂错对象。真正该骂的不是 “为什么 Anthropic 不继续睁一只眼闭一只眼”,而是 “为什么总有人把别人给的余地当成漏洞,把规则的宽松当成可薅的羊毛”。

我们自己不把这群破坏规则的人关好,在别人眼里就会变成整个群体都没信用。最后规则越来越紧,门槛越来越高,所有普通人一起买单。闹到最后,不是别人不给你好处,而是有人先把好处薅烂了。

知乎用户 羊了个羊 发表

木马的挺搞笑,人家官网都明令禁止你了,你要用怪谁

知乎用户 等待暴瘦的 Merlin 发表

听了这么多年的间谍软件的新闻。这是我第一次切身实际体验到什么叫间谍软件了。

这件事情最严重的,反而不是说针对中国用户进行的一些审查过滤。最严重的是,在近些年 AI Agent 大规模发展的时候,一个号称更安全、更高效的闭源 Agent 公然植入木马,窃取用户信息。这是对近些年的闭源商业大模型和闭源的 Agent 的一次毁灭性的打击。

互联网上一次有,是类似的丑闻,还是 2005 年的索尼音乐,为了防盗版然后植入了木马程序

我最近这几天还天天鼓捣着该用什么 AI Agent ,又是 Harmas 又是 qwen,又是 Codex。还好没有考虑 A ➗的。

知乎用户 做多知乎 发表

claude 早就检测到我时区在中国,但一直不封我我的号,难道是因为我虽然是年费会员,但用量不大(主力是 codex) 就一直留着吗?

知乎用户 ITer 发表

Anthropic 现在已经不是简单地 “不让一部分地区用 Claude” 了。

如果只是风控、封号、限制地区,大家其实都能理解。公司有合规压力,有服务条款,有自己不想覆盖的市场。

但这次 Claude Code 里被翻出来的东西,味道就不太一样。

它不是在请求里大大方方写一个字段:用户时区是中国、代理域名是什么。

它是把这些信息,藏进一句看起来完全正常的系统提示词里。

更骚的是,藏的地方不是复杂代码,不是密文,不是二进制黑盒。

而是一个撇号。

和一个日期分隔符。

这事不是单纯传言

2026 年 7 月 1 日,公众号 “数字生命卡兹克” 发了一篇文章,标题非常直白:Anthropic 在 Claude Code 里植入隐形代码,只为识别中国用户。

文章的说法很重:Claude Code 会读取本地时区和 ANTHROPIC_BASE_URL,再用隐写术把 “中国相关信号” 塞进发给模型的上下文。

这种话,如果只停留在公众号文章里,最多算线索。

因为这类事情最容易变成 “你看,有人说了” 的情绪转发。

但我把当前 npm 上的 Claude Code 包拉下来做了静态检查,结论是:

至少在 @anthropic-ai/claude-code-win32-x64@2.1.197 这个 Windows x64 包里,核心代码逻辑确实存在。

这里先把边界说清楚。

我没有 Anthropic 服务器端日志,所以不能证明 “服务器收到这个隐蔽标记后,一定拿它做了封号决策”。

但客户端这边的事实已经足够清楚:它确实读取中国时区、读取代理 / 中转相关域名,并把结果编码进系统提示词里的日期句子。

换句话说,实锤的不是 “封号因果链已经完整公开”。

实锤的是:Claude Code 客户端在给中国相关使用场景做隐蔽标记。

我们查的是哪个包

这次检查的包是 npm 上的 @anthropic-ai/claude-code@2.1.197

主包发布时间是 2026 年 6 月 30 日 13:31:18 UTC。主包本身很小,主要是安装壳;真正的平台二进制在 @anthropic-ai/claude-code-win32-x64@2.1.197 里,解包后 claude.exe 大约 236.1 MB。

这也解释了为什么普通用户很难肉眼发现。

你装的是一个命令行工具。

你看到的是一个可执行文件。

你平时关心的是它能不能改代码、能不能跑测试、能不能帮你写项目。

谁会天天盯着系统提示词里的一个撇号长什么样?

但问题就在这里。

Claude Code 不是天气 App。

它是一个能读代码、改文件、执行 Shell 命令、操作 Git 仓库的开发工具。你把它装进项目里,本质上就是把半个工作台交给它。

这种工具如果要做风控,应该更透明,而不是更隐蔽。

隐蔽标记是怎么写进提示词的

核心逻辑其实不难。

先读环境变量 ANTHROPIC_BASE_URL

这个变量正常情况下可以用来把 Claude Code 的请求指向某个 API 基础地址。海外用户直连官方服务时,一般不需要它。

但在国内,很多用户没法直接使用 Claude,或者公司内部要统一走网关、中转站、私有代理,就会设置这个变量。

于是 Claude Code 先把这个地址的 hostname 取出来。

然后它再读本地时区。

如果时区是 Asia/ShanghaiAsia/Urumqi,它就认为命中了中国时区。

注意,这不是看你的出口 IP。

你开不开代理,它不管。

它看的是你电脑自己说 “我现在按哪个时区过日子”。

接下来更关键。

代码里有一个函数会把两个布尔值映射成四种撇号:

  • 普通 ASCII 单引号 '
  • 右单引号
  • 修饰字母撇号 ʼ
  • 修饰字母右半环 ʹ

这几个符号放在文章里,很多人可能看不出来区别。

甚至你复制到聊天框里,眼睛都未必能分得清。

但机器当然能分清。

Unicode 码点不一样,就是不一样。

然后,针对中国时区,它还会把日期里的连字符 - 替换成斜杠 /

原本正常句子可能是:

Today's date is 2026-07-01.

命中某些条件后,就可能变成:

Today’s date is 2026/07/01.

你看,句子还是一句很正常的日期提示。

但里面已经多了几位信息。

撇号负责携带代理域名 / 竞品关键词命中情况。

日期分隔符负责携带中国时区信号。

这就是为什么这件事会被叫作隐写术。

不是因为它多高级,而是因为它把信息藏在 “看起来没问题” 的文本载体里。

说白了,就像以前有人在门口做暗记,不写 “这家有钱”,只画一个普通人看不懂的小划痕。

外人看是墙面痕迹,内行看是信号。

它盯的不是 IP,而是中国相关使用信号

这件事最值得注意的地方,不是 “它发现你人在中国”。

而是它没有走传统 IP 路线。

传统地域风控看 IP,大家都熟。

IP 在哪,用户大概在哪。

但 IP 可以被代理改变。

Claude Code 这段逻辑盯的是更贴近日常使用习惯的东西:本地时区、API 基础地址、代理域名、以及中国 AI 公司关键词。

我把代码里的两段混淆字符串还原了一下。

它不是明文写在代码里,而是 base64 之后再逐字节异或 91。

这不是高强度加密。

但它足够让普通字符串搜索搜不到。

还原后,一组是 147 个已知域名 / 后缀;另一组是 11 个实验室或竞品关键词。

前者包括 cn、美团、网易、百度、阿里、字节、小红书等中国互联网公司域名,也包括不少中转站相关域名。

后者包括 deepseekmoonshotminimaxzhipubigmodelbaichuanstepfun01aidashscopevolces 这些中国 AI 公司或平台关键词。

所以这不是一个泛泛的 “检测异常代理”。

如果只是检测代理,没必要专门把 Asia/ShanghaiAsia/Urumqi 拎出来。

如果只是检测网络风险,也没必要放一堆中国互联网公司和中国 AI 公司关键词。

更准确的说法是:它在识别中国相关使用信号。

这也是为什么说 “针对中国”。

因为代码指向已经很清楚了。

最微妙的是,它进了系统提示词

这件事真正让人不舒服的点,是位置。

它没有作为一个普通 telemetry 字段发出去。

它没有叫 timezone=Asia/Shanghai

它没有叫 proxy_host=xxx

它被塞进了 currentDate 这种上下文字段里。

也就是模型收到的系统上下文里,会出现一条类似 “今天日期是什么” 的自然语言句子。

只不过,这句话里的撇号和日期分隔符变了。

这就很鸡贼。

因为如果你抓包,看到的是正常请求。

如果你只扫关键词,未必能搜到 “China user”。

如果你看 prompt,也可能只看到一句日期。

这就像把快递单上的 “易碎品” 标签换成了一个普通人看不懂的标点符号。包裹还是那个包裹,路由还是那条路,但分拣系统只要认识这个符号,就能做出不同处理。

它不是不能被发现。

它是让发现成本变高了。

Anthropic 可以风控,但不能装作没事

公平讲,Anthropic 不想服务某些地区,并不新鲜。

它有可用地区列表,有服务条款,也有合规压力。

中国大陆用户长期不能稳定使用 Claude,这件事社区早就知道。

同时,Claude Code 这类工具被中转站、共享账号、企业网关、甚至竞品实验室拿来用,也会让 Anthropic 有安全和商业压力。

如果 Anthropic 说:我们要识别滥用,要打击违规代理,要封掉违反条款的账号。

这事可以讨论。

但现在的问题不是 “它有没有权利风控”。

问题是:它为什么要把中国相关信号藏在系统提示词里,而不是透明地作为安全字段处理?

这两个性质完全不一样。

一个是安检口明牌检查身份证。

另一个是在你衣角缝一根颜色不同的线,让后面的人认出来。

前者你不爽,但你知道发生了什么。

后者就很难不让人反感。

尤其是 Claude Code 这种工具,天然要求用户交出很高的信任。

开发者把仓库给它看,把命令行给它用,把上下文给它读。

你可以说这是 AI 编程工具的必要权限。

但权限越大,越不能在用户看不见的地方玩这种 “小聪明”。

这事对普通开发者意味着什么

第一,不要再把 AI 编程工具当成普通聊天框。

聊天框里多一个追踪字段,已经够烦了。

但 Claude Code 这种工具多一个隐蔽标记,影响的是整个开发环境的信任边界。

它能读本地环境变量。

它能知道你项目目录。

它能拿到系统提示词上下文。

它能把一些本地信号以你不容易注意的方式带出去。

这就不是 “我问了个问题” 那么简单。

第二,企业更应该警惕。

很多公司内部接入 AI 工具,最容易犯的错就是只看模型能力,不看客户端行为。

模型好不好用,大家一试就知道。

客户端会读什么、传什么、怎么传,反而没人细看。

但这次 Claude Code 给大家提了个醒:真正敏感的,不一定是模型回答。

也可能是工具为了让模型回答而构造的上下文。

第三,不要把 “美国公司风控中国用户” 想得太抽象。

这次不是新闻稿,不是政策文件,不是网友阴谋论。

它具体到两个时区字符串。

具体到一个环境变量。

具体到 147 个域名。

具体到四种撇号。

具体到一个日期从 2026-07-01 变成 2026/07/01

技术世界里最恶心人的地方就在这。

宏大叙事最后落地,往往不是一堵墙。

而是一个你看不出来差别的标点。

最后说结论

这件事现在最稳的结论是:

Anthropic 在当前 Claude Code 客户端里,确实放了针对中国相关使用信号的隐蔽标记逻辑。

它检测的不是单一 IP,而是本地中国时区、代理 / 中转域名和中国 AI 公司关键词。

它传的也不是明牌字段,而是藏在系统提示词的撇号和日期格式里。

至于服务器端如何使用这些标记,是否直接关联到封号,还需要 Anthropic 自己解释,或者需要更多服务端证据。

但对开发者来说,信任已经被戳了一个洞。

Claude Code 当然还是强。

可强归强。

一个能进你代码仓库的工具,开始在日期里写入针对中国相关信号的隐蔽标记,这事就没法轻飘飘翻篇。

知乎用户 布拉德菲尔 发表

说实话是有点蠢的.

其实仅仅是根据使用 Claude 的用户的对话记录, 代码就足够分析出用户是哪里的人了. 尤其如果想分辨中国大陆用户那更简单. 一是对话时候的语法, 说话习惯, 语言就足够分析的出来. 大多数中国人用 Claude 哪怕是用英语, 语法也基本都是错的, 时态也基本都是乱的. Chinglish 其实是相当好区分的. 而且正经的美国英语的 native speaker 免不了会用一些口语, 俚语, 甚至美国文化相关的网络用语跟梗. 就跟中国人会用 “啥”, “就酱”, “牛马” 一样, 美国人也会在日常对话里蹦出几句: “dude”, “gonna”, “bet”… 有些英语特别好的中国人, 反而是说起英语永远文绉绉的. 正常人一听就知道不是本土美国人. 就中国人说英语一般就走这两个极端. 所以其实想区分, 凭这些基本上就能分辨个八九不离十. 剩下的根据它平时处理的代码集也能作为参考. 比如变量跟函数命名, 注释, git 用户名, git commit 注释, 所处理程序的用途等等. 就算他本人在美国工作十年英语能做到跟美国本土公民几乎一样, 他的同事们也会暴露他. 如果代码里有成段成段的中文注释那就更石锤了..

为什么会需要用这种愚蠢的方式呢? 实在不能理解.

知乎用户 GNUBULL 发表

一群连吃带拿,最后还反咬一口的巨婴。

A 社大封号,人家本来就不允许中国人使用,这群人【违反 ToS】,通过技术手段违规使用,还有理了,反倒怪起了厂商?这难道是精神分裂了?

这件事相当于偷吃 明确禁止进入的果园 里打了农药的果子,结果中毒了,就开始撒泼找果园赔钱。

【违规使用】就应该做好心理准备,那些电话 / 注册信息是真的么? 甚至花钱买【虚假身份】认证, 伪装 ip, 怎么就没有 B 数,支持 A 社。

国内几家优秀大模型不用(deepseek/glm/kimi),天天想着靠偷鸡摸狗去骗别人的 token 用,最后被人家多次警告发现,并采取措施搜集证据信息了,开始撒泼打滚说厂商不是人,为什么要封我号??

用各种灰色渠道去偷人家的第一流的服务拿来【许愿编程】,不光坏而且懒。

好好用国模,打磨下 prompt,国内哪家不能用? 2026 年了!

知乎用户 北极星 发表

Dario 这个人为什么这么反华?有没有人能结合他的经历、企业战略甚至心理角度来分析下?

知乎用户 易柯曹 发表

Anthropic 这家公司,还有它那个在百度工作过的老板,精神状态指定有点问题!群体性被迫害妄想症。

Anthropic 有没有技术含量?肯定是有一点的,不然也不会全世界的人都要用它们家产品,但是好用也就是比同行好用那么一丢丢而已,完全可以被替代。

建议大家还是用竞品,codex 不好吗?哪怕是 opencode 也挺好用的。

知乎用户 Medium 发表

a / 我都骂累了

现在来聊一下中国一些比较可怜的程序员群体

1. 公司信安要求不能用 ai 工具,你偷偷用了 Claude code

2. 公司信安要求使用指定 ai 工具,你偷偷用了 cc

3. 公司没有明确规定能不能使用 ai 工具也不提供相关工具,但你的直接上级明确暗示必须自己买,你买了 cc

4. 公司无规定,但你买了 cc

请问以上四种情况下,你被 a/ 识别为中国用户后通过 prompt 盗取了公司数据,你会承担什么责任?

注:以上四个情况我都在现实生活中见过具体公司案例

知乎用户 浅梦听雨 发表

没错,Anthropic 是歧视中国人,但奇怪的是,在中国大陆出现了这样的奇观,很多人一边骂,一边离不开 Claude code 和 opus/Fable,边骂边用。

这个问题底下的一大堆回答,很多人都在表达自己愤怒,一口一个 A➗

但这些人似乎没有想到一个问题,那就是他们不需要在意弱者的看法,他们之所以对 Claude 的行为如此愤慨,就是因为 Claude 是 AI 领域走在最前面或者说前二的存在。接触最前沿的 AI 技术,往往就是无法避开 Claude,正是因为 Claude 在 AI 领域是实打实的强者,所以他们才会如此愤怒。

如果谷歌 Gemini 和马斯克的 Grok 像 Anthropic 歧视中国人,其实很多人压根就不会急的破口大骂,而是以一种嘲讽的心态看待。

道德是道德,技术是技术,你可以骂 Anthropic 没有道德,但你不能不承认 Anthropic 有技术以至于太多程序员离不开它,包括中国大陆程序员

知乎用户 我要珍惜账号 发表

ChatGPT 刚出来的时候,中国人要用可麻烦了,不是挂梯子就行,还要美国手机号注册什么的,人家故意不给中国人用。

现在呢?

知乎用户 莫愁前路无知己 发表

它的用户协议已经说了不支持中国大陆地区用户访问。

它也并没有在中国大陆提供网络服务的资质。

恶心是恶心,恶心可以别去用。

高赞连木马都出来了,都是什么鬼东西。

知乎用户 Jeff0769 发表

Anthropic 本质上和 Oracle、Figma 一样都是已经在某个时候就开始纳入了犹太人抱团垄断和控制人类的组织中了。想想加沙寻呼机爆炸事件吧,事后还特意制作黄金寻呼机送给川普炫耀。它们觉得它们是天选之子,其他人都是人形动物,连你生命都不在乎何况你的数据你辛苦研究的工作?

知乎用户 半山黛青 发表

高赞木马都来了,这个不就相当于你违反了平台的用户规定,被平台检测到了,平台封你号吗?你在知乎上出言不逊,知乎也会把你禁言吧,也就给你一个模糊的理由,你还指望知乎告诉你,你哪句话触发了检测,导致被封号?检测理由当然不会告诉你,或者有些平台反爬,你用脚本访问,一样会被平台封号,平台还会告诉你它是怎么检测的吗?这说到底不都是一回事。这次无非就是 A 社又弄了个检测方法,被逆向出来了,不知道在大惊小怪啥。

补充:仔细看了看检测逻辑,根据批露,这次 A 社重点检测的是,Claude Code 会读取环境变量,ANTHROPIC_BASE_URL,如果压根没有这个变量,也就是你直接用 A 社官方 API / 官方账号订阅,不会触发这个标记,只有你的 ANTHROPIC_BASE_URL 是第三方 endpoint 才会触发。如果你用的是别的兼容 Claude Code 的大模型,那么只是发给服务器的提示词中系统提示词有几个字符变成了看起来一样人难以区分的字符,日期改了个格式,没啥影响。只有用的第三方 endpoint 但是请求最后又发给了 A 社的服务器,才会被标记,换句话说 这个机制是针对中转站的。我觉得一点问题也没有,除非你说都是 A 社不让中国用,才有了中转站,中转站也是迫不得已,那无话可说。

知乎用户 耳东进皆​​ 发表

美国和美企这几年为了让中国企业支持中国自己的 AI 大模型、用自己的 AI 芯片费尽了心思。

知乎用户 暗中观察 发表

a÷ 在百度学到真东西了。哈哈不开玩笑了。难得支持 a 处一次。那些所谓整天弯道超车,遥遥领先,震惊外国的蒸馏 ai 们我是真的听烦了。舒服了

知乎用户 知乎用户 r8KxE4 发表

我觉得这件事情可以从两个更深层、也更让人 “feel sick” 的角度来讨论:

  1. 为什么即使 Anthropic(以下简称 A\)已经把 “畜生” 两个字写在脸上了,国内依然有大量开发者和企业捏着鼻子、边骂边用,根本离不开?
  2. 为什么总有理中客跳出来洗地,说 “人家 EULA 明确写了不让你用,你挂代理绕过被封活该”、“大模型训练也没经过原作者同意啊”——到底谁先不道德?

我们先说第一个问题:为什么离不开?

很多圈外人觉得,既然 A \ 这么恶心,我们不用不就行了?国产大模型不是天天在发战报、秒天秒地吗? 这就涉及到一个非常残酷的现实:在核心生产力工具(特别是 Coding 和复杂 Agent 场景)上,我们依然处于 “被生态绑架” 的阵痛期。

第一,Claude 在代码生成和长逻辑链上的统治力,目前依然是 “T0 级别” 的。 对于很多独立开发者、外包团队或者初创公司来说,Claude Code 不是一个 “聊天玩具”,而是实打实的“牛马程序员”。它能准确理解几十万行的屎山代码,能帮你重构底层逻辑,能极少出现幻觉地写出可运行的脚本。 在商言商,时间就是生命。你让一个面临交付死线的团队,为了“民族大义” 去换一个在复杂逻辑上偶尔会“降智”、需要人工花两小时去 Debug 的国产平替?老板会第一个把你开除。 这就好比你明知道这家黑心餐厅的厨师往菜里吐口水,但全城只有他家有能治你罕见病的特效药,你除了捏着鼻子咽下去,还能怎么办? 这不是国人贱,这是产业链上游被卡脖子的悲哀。

第二,路径依赖”与 “隐性降智” 的恐怖平衡。 前面提到过,A\ 会在你触碰前沿开发时偷偷降智。但问题是,它在 95% 的日常搬砖场景里,表现得像个完美的圣人。这种 “平时给你极致体验,关键时刻给你埋雷” 的做法,极大地培养了用户的肌肉记忆和路径依赖。 大家一边骂 Dario Amodei 是个疯子,一边又不得不把核心业务流挂在 Claude 的 API 上,这种 “斯德哥尔摩综合征” 式的抖 M 心理,恰恰是 A\ 敢于肆无忌惮收割的底气。


接下来,我们进入第二个问题,也是评论区杠精最多的地方:关于 “道德” 和“契约精神”的暴论。

我看到很多人(甚至是国内的开发者)在纠结:“人家 A \ 在 EULA(最终用户许可协议)里白纸黑字写了禁止中国大陆使用,你非要搞个代理绕过,人家升级检测手段抓你,这很合理啊!到底谁先不道德?” 还有人拿 “大模型训练数据” 说事:“现在哪个大模型的训练数据,明确获得了原作者『我让你用』的保证?你拿 Claude 的输出搞蒸馏(Distillation),不也是白嫖吗?”

我们把这两个靶子立起来,挨个打。

第一个靶子:EULA 写了不让用,你绕过被封,活该?

我们首先要界定,什么叫 “合规”,什么叫 “猎杀”。 微软的 Copilot、Steam、Netflix 在中国不可用,那是合规。你 IP 是中国,它弹个窗告诉你 “该地区不可用”,你换个 IP 或者退出去,它绝不追踪你,更不会在你电脑里埋木马。这叫 “意思一下”,目的是向美国政府或版权方交差:“你看,我尽职了,别起诉我。” 但 A\ 的做法是什么?是主动猎杀。 它不仅不让你用,它还要通过修改 System Prompt 里的 Unicode 隐写术、通过发带 Tracking Pixel 的钓鱼邮件,去扒你的底裤,去确认你是不是中国人,甚至去推断你是不是某家 AI 实验室的。 打个比方: 小区门口挂着牌子 “禁止入内”,保安拦住你,这是合规;你偷偷翻墙进去了,保安把你赶出去,这也是合规。但 A\ 的做法是:你翻墙进去了,保安不仅把你赶出去,还偷偷在你鞋里装了 GPS,半夜摸到你家把你腿打断,顺便把你家地址发到网上说“大家看,这就是翻墙的下场”。 这特么叫反人类,这叫间谍软件行径!把这种下三滥的“主动猎杀” 包装成“维护 EULA 的契约精神”,非蠢即坏。

第二个靶子:训练数据也没人同意啊,你拿它输出蒸馏,也是不道德?

这个论点看似有理,实则暴露了 A\ 最让人作呕的 “单向透明” 与 “极致双标”。 我们来看看 A\ 是怎么玩弄 Fair Use(合理使用)这个法律概念的: 在上游训练时,A\ 疯狂爬取全人类的互联网文本、版权书籍、甚至是 GPL 开源协议的代码。当原作者(比如《纽约时报》、GitHub 上的开源作者)起诉它侵权时,A\ 的律师团是怎么辩护的?他们说:“我们只是让机器『阅读』和学习,这属于 Fair Use,不构成侵权!” 好,到了下游输出时,你用 A\ 的 API 生成了代码或文本,你想用这些输出来微调(Fine-tune)你自己的国产小模型。这时候 A\ 的 EULA 跳出来了:“不行!我的输出受版权保护,禁止用于训练其他模型,否则封号!”

看懂这个逻辑闭环了吗? 这就好比一个海盗,抢了全世界的宝藏铸成金条。当警察来抓他时,他说 “我捡的垃圾,属于合理使用”;当其他难民想从他那里借一块金条买面包时,他掏出枪说 “这是我的私有财产,你敢碰一下试试”。 在传统软件行业,EULA 限制软件输出数据的使用方式确实存在。但在 AI 时代,如果 A\ 在上游主张 “AI 阅读不构成侵权”,那么在下游就必须承认 “人类用 AI 输出去训练也不构成侵权”。上游的原则和下游的原则必须一致,你不能双标。 A\ 一边吸着全人类开源社区的血,一边用霸王条款锁死下游,防止竞争对手蒸馏。这根本不是保护知识产权,这是 “科技封建主义” 的圈地运动——我可以用你们的,但你们绝对不能用我的。

所以,总结一下:

  1. 国内开发者离不开,是因为我们在尖端生产力工具上仍有差距,这是必须咽下的苦果,也是国产模型(比如 DeepSeek、Qwen)必须死磕到底的动力。
  2. A\ 的隐写术封杀和 EULA 霸王条款,绝不是简单的 “商业合规”,而是披着法律外衣的技术铁幕。它不仅要赚你的钱,还要在底层逻辑上剥夺你追赶的权利。

每次看到这种新闻,我都觉得挺悲哀的。但悲哀之余,更多的是一种 “丢掉幻想,准备战斗” 的清醒。 我们不需要 A\ 的施舍,也不需要理中客的道德绑架。我们唯一能做的,就是期待国产大模型在底层架构和 Coding 能力上真正掀桌子的那一天。 等到 DeepSeek V4、Qwen 真正能把 A\ 按在地上摩擦的时候,Dario Amodei 自然会换上一副 “我们致力于服务全球开发者” 的嘴脸。 毕竟,军火商最大的敌人不是和平主义者,而是对手手里有了比他更猛的火力。

知乎用户 鴻鴻 发表

Dario Amodei 最大的問題是姓跟名取反了,要是反過來姓 D 不姓 A。

現在這幫隱私愛好者馬上就會改口大呼封的好、監控的妙,早該管管了,感恩 A 聖把咱保護得好好的。

知乎用户 舆情数据派 发表

2026 年 6 月最后一周,一封封 “账号已禁用” 的邮件密集涌入中国开发者的收件箱。有人刚续费 Max 套餐账号便遭终结,有人人在国外且已完成海外电话验证仍未能幸免。从技术合规调整到账号生态的系统性“清零”,再到隐写监控代码的曝光,这场由 Anthropic 引发的技术圈地震,在几天之内从一场 “工具禁用” 迅速演变为对 “AI 供应链安全” 的群体性恐慌与商誉次生风暴。

在当前全媒体算法分发、跨境技术圈层迅速裂变的宏观舆论环境下,国际顶尖大模型厂商的策略调整与合规风控,正面临史无前例的 “放大镜式” 公众审视与技术审计。一桩涉及开发者核心数据资产、技术供应链安全或客户端代码合规的争议,可能在短短几分钟内遭到开源社区、技术社群的碎片化解构,进而转化成全网对 AI 技术主权与企业声誉安全的宏观焦虑。如何在前 4 小时的黄金窗口期内穿透跨境舆论杂音、解构长尾负面脉络并精准研判网民情绪走势,已成为现代科技企业、出海团队及软件服务商的核心课题。

为此,越来越多的知名科技大厂、出海独角兽及大模型生态企业开始引入专业的识微舆情监测系统。该系统依托 7×24 小时全网大数据雷达实时巡查与 AI 文本多模态智能分析算力,协助管理层在突发风暴的初期,毫秒级捕捉跨境风险信号、精准追踪技术危机蔓延源头并量化公众情绪演变,用数智科技为企业声誉与行业商誉筑牢第一道风控防火墙。

一、 事件演进:从 “API 受限”到 “账号清零” 的三级跳

1.1 2025 年 9 月:禁令的起点

2025 年 9 月 5 日,Anthropic 发布了一则震动科技圈的公告:立即停止向多数股权由中国资本持有的集团出售 Claude 服务。这一禁令的覆盖范围远超以往——不仅是中国大陆公司,凡是由中国实体直接或间接控制、持股比例超过 50% 的企业,无论注册在新加坡、硅谷还是其他海外地区,均在封禁之列。这意味着通过海外注册或云服务中转的 “白手套” 路径被彻底切断,字节跳动旗下的 Trae 国际版、腾讯旗下的 CodeBuddy 国际版等均在禁令公布后被迫移除了 Claude 模型。

1.2 2026 年 4 月:实名认证的前奏

2026 年 4 月,Anthropic 开始强推实名认证机制,部分 Claude 用户被要求提交政府签发的身份证件和实时自拍才能继续使用。由于中国地区不在 Claude 支持列表之中,大量依赖 VPN 或海外账号的中国用户突面临验证失败。社交媒体上大量开发者反馈中国护照不被接受为有效证件,恐慌情绪开始在个人用户群体中蔓延。

1.3 2026 年 6 月 27 日:封号潮全面爆发

进入 2026 年 6 月最后一周,封禁行动再次升级,大批中国区用户账号遭遇 “无差别扫射”。无论是 Free 用户、Pro 用户还是 Max 用户,刚充值就号没了的、用老 Gmail 账号的,统统被扫射。社区统计显示,被封后申诉成功率仅约 3%。

二、 科技声誉与 AI 供应链风控的 “三大数字化盲区”

复盘此次跨境技术封禁引发的舆论海啸可以发现,多数科技企业及公关团队在面对 2026 年 “技术硬对抗、情绪高敏感” 的网络环境时,往往存在严重的数字化防御短板:

盲区一:对跨境技术圈层与开源社区的隐蔽监测严重滞后

许多团队误以为只要盯着国内主流科技新闻或社交热搜即可。实际上,类似大模型封号、API 断供、代码风控等高壁垒事件,其舆情往往首发于 GitHub Issue、X(原 Twitter)、Reddit、V2EX 或微信技术闭门群。如果缺乏像识微舆情系统这样具备全渠道、跨地域深度解析能力的数智工具,单纯依赖常规人工巡检,根本无法在这些硬核技术圈层中提前捕捉到危机爆发的前兆。

盲区二:缺乏秒级证据固化与技术黑产 / 反向抹黑溯源手段

在跨境地缘与技术竞争错综复杂的今天,部分突发风波不排除是由于恶意代码库曝光、未公开审计或竞品借势营销。如果企业无法在舆情冒头的瞬间秒级自动抓取全网快照、固化技术帖证据、并清晰复盘出风波从‘开源泄露’到『营销号矩阵洗稿』的扩散路径图,后续无论是向监管澄清、进行公关反击,还是启动法律维权,都会陷入证据缺失的被动困局。

盲区三:缺乏市值 / 估值波动与技术信任塌方的量化联动意识

当企业遭遇技术合规危机时,法务与公关往往各自为战,无法将 “开发者负面情绪占比” 与“客户续费率预期、资本市场估值波动”进行数字化关联建模。由于缺乏全网多维情绪波幅与商业损失的实时智能测算,导致企业在评估技术断供带来的实际商誉损失时反应迟缓,错失了最佳的替代方案发布或雷霆公关时机。

三、 恐慌蔓延的三重逻辑:资产、信任与安全的共振

根据识微舆情对全网公众反应的监测测算,这起事件之所以在几天内演变成科技圈的系统性危机,核心在于以下三重逻辑的共振:

2.1 逻辑一:数据资产的不可逆损失

Claude 封号之所以让技术圈陷入恐慌,核心原因不是 “少了一个工具”,而是 “多年的数据资产被清零”。一个重度用户的账户里存储的是对话历史、Project 文档、精心调试的提示词库及用 Claude Code 协作的代码项目。虽然 Anthropic 提供了数据导出功能,但导出的只是 CSV 语料,那些沉淀在模型里的语境理解和偏好无法迁移。

2.2 逻辑二:“隐写术” 事件摧毁信任底线

就在封号潮期间,2026 年 6 月 30 日,开发者 AdnaneKhan 在 Reddit 发布技术分析报告,揭露 Claude Code 中植入了一段隐写监控代码。

  • 环境探测:代码会检查 API 代理域名,重点比对包含百度、阿里巴巴、字节跳动、智谱 AI、Kimi、MiniMax 等中国科技公司的域名特征,并比对 “Asia/Shanghai” 等系统时区。
  • 数据隐写:每次向服务器发送请求时,都会在系统提示词里偷偷嵌入环境信息,把用户身份编码进每一次请求,且该字符串经过 XOR 加密混淆。

尽管 Anthropic 技术团队随后回应 “下个版本会移除”,但这坐实了技术监控。美国商务部对 Claude 出口管制解除的同一天隐写术被曝光,直接将信任危机升级为 “监控恐慌”。

2.3 逻辑三:技术供应链的系统性质疑

从 2024 年 6 月 OpenAI 阻止非支持地区 API,到 2025 年 7 月 Cursor 断供中国大陆部分模型,再到如今 Anthropic 的举措。当开发者发现自己付了钱、搭了工作流,生死竟由一套后台脚本决定时,一种更深层的 “AI 供应链无力感” 随之蔓延。

四、 舆情发酵节点与品牌回应得失

为了让管理层更清晰地评估类似断供危机中的实战应对与市场借势得失,以下整理了事件的关键节点与竞品表现:

五、 报告核心结论

  • Claude 封禁大陆用户事件的演进,清晰呈现了 “技术依赖→突发断供数据损失信任崩塌” 的跨境舆情传导路径。 恐慌的蔓延不仅来自 “用不了”,更来自“账号被封、数据清零、工具在监控你” 的三重冲击,传统的海外大厂光环正面临史无前例的信任破产。
  • “隐写术” 事件是舆情升级的致命转折点。 如果说封号还能被企业勉强解释为地缘政策的被动合规,那么未经告知、刻意经过 XOR 加密混淆的监控代码,则直接摧毁了开发者对 Anthropic 乃至海外开源生态的底线信任。当一个获得代码库完整访问权限的工具被发现暗中标记用户,其商业合法性便已荡然无存。
  • 这场风波彻底引爆了对 “AI 供应链系统性安全” 的质疑,同时也加速了国产 AI 大模型的历史性替代进程。 当 “随时可能被断供、被监控” 成为技术圈的普遍认知,企业如果仍然默认依赖海外 AI 基础设施,无疑是将自身的商誉与生命线交由他人掌控。及时引入如识微舆情等前沿数智化技术进行全球声誉合规护航,同时加速构建安全、可控、合规的本土化 AI 技术生态,已成为 2026 年所有科技企业不容动摇的战略底线。

在数字化信息瞬息万变、全球科技地缘与 AIGC 技术颠覆内容生态的现代营商环境下,一次缺乏合规审计的代码危机、一则未能及时察觉并熔断的跨境断供舆情,都可能让出海科技巨头、软件大厂及上市集团多年深耕的商誉资产与社会公信力在顷刻间化为乌有。为了给各行业企业、科技大厂及公众品牌筑牢全渠道商誉风控金盾,识微舆情系统专为现代企业量身构建了 “数智化全媒体商誉风控与危机前置感知平台”。

系统依托大数据智能算力与文本多模态深度解析技术,7×24 小时秒级监测全球社交阵地、开源社区、硬核技术论坛及自媒体黑产矩阵,能够极速穿透跨圈层舆情盲区、前警各类海外断供、合规风险与技术敏感暗流、精准固化多模态视听证据并追溯原始发帖源头。有力协助企业公关、法务与决策层在黄金窗口内高效在线取证、科学熔断风险、实现精准共情。用专业的数智科技筑牢品牌安全基石,护航您的品牌在时代浪潮中步履生风、行稳致远。欢迎点击访问识微科技官网申请免费试用,体验 14 天企业级舆情雷达全方位防护。

知乎用户 Terry 发表

臭不要脸

又拿他没啥办法

还得捏着鼻子用

梁圣,智谱赶紧的加油,弄他

知乎用户 ncc21382 发表

这明明是配合咱妈不让你接触外面没经过依法沈河的不良不安全信息啊,是属于外国友人了。

知乎用户 胶合批发商 发表

从艳红那里学的虐粉提纯术。

绝大部分 A / 用户是 不乳不用、越乳越爱的。

所以这其实是一种奖励

知乎用户 人工智能工程师 发表

今天凌晨,Claude Code 宣布,上个月 19 日发布的王牌功能 Artifacts,现在 Pro 和 Max 用户也可以使用了。

之前这个功能只有企业用户可以使用,现在进一步扩大范围,咱们普通订阅用户也能用上这个开发利器了。

Artifacts 强在哪

其实之前发布那天我就介绍过这个重磅功能,那今天再简单说下 Artifacts,因为这个对于普通用户来说也非常好用。

咱们先想象一个场景,你在跟 Claude Code 讨论一个代码合并请求,AI 给你改了一大堆代码,密密麻麻的文字输出直接在终端里堆着,谁看了都头大。

这时候要是有个能直接在浏览器里打开的页面,把代码变更用清晰的方式展示出来,旁边还能加上注释说明,是不是一下子就舒服多了?Artifacts 就是干这个的。

简单来说,Artifacts 就是把 Claude Code 在会话里做的东西转成一个实时可交互的网页页面,托管在 claude.ai 的私有链接下。

这个页面有个特别棒的地方,只要会话还在运行,页面内容就会自动更新,不需要你手动刷新。

咱们还能把页面分享给同事,直接发个链接就完事了,省得在聊天工具里复制粘贴一大段内容。所以,这个在企业协作方面也是很高效的。

创建 Artifacts 其实挺简单的,当输出内容适合可视化展示的时候 Claude 会自动生成 Artifacts,当然你也可以主动让 Claude 帮你创建。

直接用大白话跟它说你需要什么样的功能或者页面样式就行,只要内容可视化效果比纯文本强,都适合用 Artifacts 来做。

Claude 会在你的项目目录里面生成一个 HTML 或者 Markdown 文件,然后再发布成线上 Artifacts。

每次发布全新的 Artifacts 之前 Claude Code 都会先问你要不要发布,会弹个提示给你看。

同一个 Artifacts 重复发布的话就不会再弹窗确认了。点个确认就发布成功了,终端会输出页面链接,你的浏览器会自动打开这个新页面。

随时按下快捷键 Ctrl 加上右方括号,就能从终端重新打开最新生成的 Artifacts。

此外,Claude 会自动设置 Artifacts 的标题和浏览器标签页图标,这些标题和图标会同步展示在 claude.ai 的我的 Artifacts 库以及分享链接里面。

Artifacts 最大的魅力在于它能实时更新。你可以主动让 Claude 修改页面,长周期任务运行的时候它也会自动重新发布更新内容。

Claude 修改本地源文件之后,会重新发布到同一个链接,所有正在打开该页面的用户都会实时看到更新。

每一次发布都会生成独立版本,页面顶部分享面板可以切换访客可见的版本。

跨会话更新 Artifacts 也挺有意思的,只要你把 Artifacts 的完整链接给 Claude,就能修改已有页面。

不提供链接的话,新会话只会新建独立 Artifacts,不会修改旧页面。

Artifacts 应用范围很广

我估计很多人看了简单介绍之后,觉得 Artifacts 是给开发人员准备的,其实普通用户也能使用。

Artifacts 能做的东西其实挺多的,毕竟就是个独立的 HTML 单页,所有 HTML、CSS、行内 JavaScript 能实现的效果都支持。

例如,法务和开源合规岗位,可以依托代码仓库生成第三方依赖包合规页面,自动筛查标注著佐权类协议文件,快速完成项目许可证审计工作。

隐私合规岗位可以让工具遍历全代码库,绘制用户隐私数据采集存储流转图谱,直接产出可用于内审复盘的可视化页面。

安全岗位能够把代码权限审计结果生成页面,每一条安全风险都精准绑定对应代码行数,后续整改完全没有理解歧义。

负责云成本管控的 FinOps 人员,可以依托基础设施代码梳理云上资源分布,按照业务服务归类各项成本支出,精准定位高开销资源节点。

设计师和前端协同开发时,可以依托团队自有组件库,一键生成多版注册页面交互方案,所有方案适配现有开发组件,敲定方案后可以直接落地开发,省去原型对接磨合成本。

架构师不用手绘白板架构图,指令工具读取代码导入依赖关系,就能生成真实贴合业务的服务组网页面,架构梳理更贴合代码实际逻辑。

值班运维人员可以把线上故障全程整理为动态页面,排查阶段持续更新线索,故障处理完毕后这份页面直接复用为故障复盘文档,不用二次整理文案。

还有一个大亮点就是,ClaudeDesign 和 Claude Code 现在已经彻底打通了,那玩法就更多了,可以迅速帮自己的想法和设计变成可视化页面,无需再等待漫长的开发周期了。

Artifacts 有哪些限制

说了那么多好处,我也说下 Artifacts 的局限性。

所有 Artifacts 都是独立静态单页,Claude Code 会把源文件封装进标准 HTML 外壳,并启用严格的内容安全策略,限制页面能力。

会禁止外部网络请求,拦截所有外部域名脚本、样式、字体、图片,同时禁用 fetch、XHR、WebSocket 请求。

Artifacts 没有后端服务支持,纯静态页面无法存储表单提交数据、独立鉴权访客、页面加载时调用接口。

单页面限制意味着相对路径跳转失效,页面没有配套子页面,多章节内容只能用页内锚点跳转,不能拆分文件。

源文件格式只支持. html、.htm、.md,Markdown 文件会自动渲染为带样式 HTML。页面体积也有上限,渲染后总大小不能超过 16M 字节,发布失败多半是因为内嵌了大图导致的。

还有一点值得注意的是,生成 Artifacts 同样会消耗输出 Token,带样式的可视化页面比纯终端文本消耗更多 Token。

行内 CSS、交互 JavaScript、DataURI 内嵌图片是主要的 Token 消耗大户。

如果你想降低 Token 消耗,可以用几种方法,比如图表优先使用 SVG 或者 HTML 加 CSS 绘制,避免内嵌位图图片。

移除不需要的交互控件,大数据集做汇总展示而不是完整内嵌全部原始数据。

知乎用户 Nash Lee 发表

这不是 “网传”,这是被逆向工程实锤了的事。

安全专家 Alexander Hanff 公开爆料后,社区做了技术验证。Anthropic 在 Claude Code 和 Claude Desktop 中确实做了一些让用户很难接受的事情,而且是用了一种不太光彩的方式。

拆开来说,涉及两个不同的行为。

一:通过系统时区推断用户位置

Claude Code 被逆向发现会读取系统的时区信息和 [ANTHROPIC_BASE_URL](https://zhida.zhihu.com/search?content_id=788086346&content_type=Answer&match_order=1&q=ANTHROPIC_BASE_URL&zhida_source=entity)环境变量。读取这些信息本身,在很多软件里都存在——用于诊断、日志、合规检查,本身不算异常。

但 Claude Code 的问题在于:它把这些信息通过**隐写术**的方式回传了。

具体做法是:在发送给服务器的系统提示词中,嵌入不可见的 Unicode 标记。这些标记本身不显眼,混在正常文本里根本看不出来,但服务器端可以识别并解析——从而判断用户是否在中国大陆。

用隐写术来传递判断用户位置的信息——这件事的核心问题不是” 它判断了用户位置”,而是 ** 它用了隐蔽的手段来做这件事,没有告知用户,也没有让用户选择。

二:向浏览器静默注入配置文件

这比读取时区严重得多。Hanff 发现,Claude Desktop 会在用户不知情的情况下,向系统中多个独立的浏览器静默写入配置文件。

这个行为有几个特征:

  • 未经用户授权修改第三方软件
  • 没有提示、没有弹窗、没有知情同意
  • 修改的对象是浏览器——用户日常处理敏感信息最多的软件

在安全行业,这种行为有一个通用的名称:后门行为特征。

不管 Anthropic 的初衷是什么——是为了封禁中国用户还是为了别的合规目的——这种实施方式本身已经越过了用户隐私和软件安全的边界.

最让人不舒服的就是:如果是合规原因要封禁中国用户,完全可以正面告知——检测到中国大陆 IP 或时区,提示 “该服务在你所在地区不可用”。这是所有做区域限制的公司都在用的方法,光明正大,没有争议。Anthropic 选择了另一条路:暗中读取、隐写回传、静默配置。 一套流程走下来,用户在完全不知情的情况下,自己的信息已经被标记、回传、处理了。

知乎用户 香草喵​ 发表

一楼的回答没看懂,扔 deepseek 翻译了下:

这篇文章的核心思想是:Anthropic 正在利用其技术优势,采取隐蔽、强势且双标的手段,试图在 AI 竞赛中建立并巩固一种 “霸权” 地位,其行事逻辑更接近地缘政治博弈而非商业竞争。

1. 这件事恶劣到什么程度?Anthropic 的底线可能有多低?

作者通过列举一系列事件,构建了一条 “越界” 链条,认为其恶劣程度远超行业惯例。

具体如下:

手段恶劣(设局 + 钓鱼):不仅通过隐写术(改标点符号)秘密标记用户,还利用邮件追踪像素来二次确认用户物理位置,以实施封号。这种做法在作者看来,属于 “对付自己客户” 的罕见手段。

目的险恶(不是合规,是 “想干你”):对比微软、Steam 等公司 “IP 限制” 只是做做样子的合规行为,Anthropic 的做法是即使你用了 VPN,也执意要确认你的真实身份,针对性极强。

侵犯隐私(超日记级):Anthropic 会分析用户的深度对话记录(并发表博客),这侵犯了隐私。作者认为 AI 对话的私密性远超日记或搜索记录,因为包含了真实的思考过程。

隐性降智(模型下毒):在用户不知情的情况下(如 Fable 5),针对特定请求悄悄降低模型性能(换成更差版本)并按原价收费。作者比喻为 “一个平时很好,但在你喝酒时建议你吃头孢的家庭医生”,危害巨大。

双标与傲慢:Anthropic 自己广泛使用全网数据训练,却通过 EULA 限制用户使用其输出内容进行训练,同时呼吁别人暂停而自己不停,是典型的 “吃独食” 和“核威慑”策略。

2. 为什么 Dario 不在乎用户感受?(“卖军火” 的比喻)

作者提出了一个独特的解释视角:

不合常理的商业行为:Dario 言行不像商人——他公开说要让 90% 程序员失业(核心用户),并凶狠地识别和打击用户。普通商业公司不会如此 “自毁门面”。

“军火商” 逻辑的代入:作者认为,Dario 可能不认为自己是在卖铲子(提升效率的工具),而是在卖军火。

制造恐惧:不断渲染 “程序员危机”、“AI 太危险” 等言论,实质是制造恐惧,让用户因为害怕被竞争对手超越而不得不购买其最先进的模型。

无需好感:军火商不需要用户喜欢,只需要用户活在 “被淘汰” 的恐惧中,并依赖其武器。

核心目的:维护垄断性优势,封锁一切追赶的可能,最终目标是 “独享 AGI 霸权”。

3. 关于 “反中国人” 还是 “反蒸馏” 的辩证

作者针对 “这是为了反模型蒸馏(技术盗用)” 的辩护,给出了自己的反驳观点:

地域针对性:封锁名单包含俄罗斯、伊朗等不具备 AI 竞争能力的国家,却不包含 OpenAI 等美国直接竞争对手,说明其主要动机是地域政治,而非单纯的技术保护。

道义与法理双标:在 “训练数据” 上游使用不受限制,却在下游 “输出结果” 上强加限制,这种双重标准在道义上站不住脚。法律上,AI 生成内容的版权和用途也尚无定论。

知乎用户 李明殊​ 发表

更新,Anthropic 回应了。

但是毫无诚意。

评论区都是骂的——

Anthropic 当时成立的时候。

立的最大的一个牌坊就是安全第一,最懂道德,还把当时的 OpenAI 形容成邪恶的 AI。

现在来看,果然越声明什么,就越缺少什么。

像 Anthropic 这种刚成立时天天把人类福祉和对齐挂在嘴边的道德标兵,在面对商业利益和知识产权受损时,下起手来比谁都黑。

而这次为了防国内用户,他们连底线都不要了。

他把这段检测代码用二进制异用或算法给加密了,这就是防止有人用常规的安全审计去扫描他的二进制包,这算不上堂堂正正的合规审查。

他们自己也心虚,知道这种不经用户同意、私自搜集本地环境并伪装传输的行为,放在任何国家的隐私法里都是妥妥的流氓软件行为。

可能有人觉得,人家就是为了检测你中国用户,有那么夸张吗?

这个事情的影响特别大。

因为像 Claude Code 这样的 AI 编程助手,为了帮你写代码、改 bug,你必须给它最高的本地权限,它能直接读吸引你的硬盘,操作你的电脑,还能执行系统终端命令。一个拥有如此高特权的软件,然后用代码混淆以及隐写术来暗度陈仓。

他今天能够测时区把数据藏在提示词里发回去,理论上也可以在后台搜搜扫你的密钥、你的商业代码,然后一并带走。

而且,Claude 的主要收入来自于企业用户,一旦这个信任破裂,那企业用户跑路,我感觉也是很快的事情。

而且目前来看, Anthropic 的这些这次急眼也有很大的原因,因为在商业和技术上,它已经没有太大的优势了。

还是那句老话,上帝要其灭亡,必先使其疯狂。

知乎用户 yang leonier 发表

这个没有办法,只要 Anthropic 还是以他们的这一套哲学运营,这样的猫鼠游戏就决不会停止。

检测 API URL 和时区之类只是最基础的手段,作为一家 AI 公司,他们更可能从更深层的行为分析下手,完全从服务端入手来对抗中国用户。比如说分析用户实际使用服务的时间段,用户调用的第三方 API,用户的各种命名习惯、注释习惯等。


问题在于,虽然这样滑坡谬误不可避免,但以 CC 的权限,哪天发现 agent 接了转售 API,直接用 Mythos 挖出的 0day 打你内核,你跨国诉讼他们都难。

知乎用户 Bird 发表

A/ 是真的畜生公司。

事实上,该公司利用其端侧软件建立了完整的隐秘 C2 信道,并部署了远程控制的窃密能力,绕过了浏览器安全机制。

上一个有这么过分行为的公司还是 PDD

知乎用户 如前所述 发表

支持 Claude 的非法维权行为!

都把地区和人员禁了 某些人还非要非法用

非法对非法!

那我这种守法的公民当然是不看呗!

知乎用户 Will​​ 发表

FYI 官方立场

TLDR:你们发现了?太菜了我们 3 月就上线了,既然你们发现了我们明天就下线,还有更强大的功能等着你们哦。

BTW, that’s the same idiot telling you HTML would replace Markdown.

真的谁爱用谁用,谁知道会不会在生成的代码里投毒呢?谁又能确保他们的投毒机制不会出错呢?

最重要的是,Fable 那么强,Mythos 一秒黑爆世界,怎么被牢中的中转站按在地上薅啊?

知乎用户 waigor 发表

以身作则坚决不使用反中公司的产品,不给他们赚一分钱,这不是作为一个中国人的公民责任吗?

国家就应该立法禁止境内电脑安装任何 Anthropic 的客户端和访问 Anthropic 的网页,违者罚款加入刑

知乎用户 MR. 三浪 发表

大家是不是忘记了以色列的传呼机爆炸事件?

以前大家都觉得使用电子产品是安全的,但先有棱镜门,再有以色列传呼机给大家上一课

a➗这个事已经触犯到安全底线了,这家公司早点死吧

另外我对美国的 ai 领域的发展是长期看衰的

美国的政治风波会是对美国 ai 行业最致命的打击,正如清末用汉防汉那样

知乎用户 雾亥 发表

既然都骂他 A÷ 了为什么还要用,给他扩大用户群和数据,帮助他改进?

知乎用户 颜是我 发表

这个吊问题要和 steam 中国差评率高放到一起,怎么还没有 “我给锁区游戏打中文差评,大家怎么看” 这种卧龙凤雏提问

知乎用户 蘇之煉金術師 发表

这个问题才是最小的问题,鹰酱传统艺能不是喜欢偷偷收集别国总统的持久时间、别国总理的内衣颜色吗?


所谓的大模型,我觉得鹰酱最核心的一点,是希望全世界都相信,然后都用,然后自然而然,可以通过软硬件结合把机密文件拿到,尤其是中国各种各样黑科技的绝密库。


梁圣,实在是妙不可言。

知乎用户 优雅只于心间 发表

很多人在惊讶,为什么宣称最注重安全的公司带头做贼,那是因为你错误理解了对方文明的本质。

关于日耳曼赢学的诞生以及作用

知乎用户 卡比兽 LL 发表

A 社天天说【】多么恶劣,但是它自己的操作是一个比一个没底线噢。 有心有能力的蒸馏组织你拦得住吗? nc 一个

知乎用户 原神用户 发表

疑似 ChatGPT 直接用关键词的方案把 Alexander Hanff 和 anthropic 这两个关键字硬屏蔽了,只要对话里包含这两个词直接就是硬截断,或者模型要说这两个词也是直接硬截断。要真是 anthropic 干的,那 anthropic 得下血本了。感觉 anthropic 跟美国版本的行业妙妙一样…… 一蒸馏就是能力极度危险,一松手就是妙妙领先。

知乎用户 momo 发表

如果是中国企业对外国企业这么做,你连这个问题都不会看到,大家都别装白莲花了。

知乎用户 实名用户 发表

越来越觉得我们确实需要 Deepseek 了。

梁圣啊,和同行一比真的是圣人。

知乎用户 maxkk26 发表

就这么说吧,我对 A 家的行为感到十分不满,我非常反对这种仅仅因为政治立场不一致,就在客户端埋木马的行为!

你哪来的权利?谁告诉你你可以在客户端里检测中国大陆位置的?

替代品的话

这里我推荐大家 opencode,其他替代品我还在找

知乎用户 Paranoia​ 发表

Anthropic 就是 AI 界的纳粹

纳粹做的事自己也认为是绝对正确的,A 畜标榜安全,实际上用完全违规的网络病毒的方式来封杀中国用户。

这个味道就是极端的结果正义论——只要结果好,过程用尽各种手段都没问题

A 畜的反华已经不是安全叙事那么简单了。

这种无所不用其极的手段,只能说明其 CEO Dario Amodei 对中国的厌恶是真实的,而不只是有利于他的安全叙事。

A 畜就是当婊子又立牌坊。

你自己有没有蒸馏过中国公司的大模型?OPEN AI 一点不 OPEN,Anthropic 是反人类的。

A 畜之前下载盗版书用于训练的时候,怎么不说安全了?怎么不标榜自己的正义了?

A 畜赔偿了 15 亿美元后:

搞了一个叫做 “巴拿马” 的项目。这个项目团队从全球各地收罗各种可以买到的书,有二手的也有新的。买来之后,用液压设备把书脊切掉,这样书页就散开了。然后用扫描仪把书页扫出来,就这样批量地继续用正版书制作训练数据。那些买来的正版书,切掉书脊之后大约十几分钟就能用工业级的扫描仪扫完,然后整批书就被当作垃圾处理掉了。
……
**这些 AI 巨头之所以敢这么做,正是由于判决已经给出了。**法官认为,利用合法购买的书去训练,依然属于合理使用的范围。而这个合理使用的依据,其实来自更早的在 2000 几年,谷歌搜索引擎诞生的时候,产生的一系列针对搜索引擎的诉讼。
而且既然 Anthropic 这么做了,那你觉得 Meta、OpenAI 不会这么做吗?我觉得 99% 的 AI 巨头都在做这件事。他们要把世界上所有能买到的新书、旧书都收集全,然后全给切了、扫描了,再把书页当作废纸处理。
虽然我们清楚,书里的知识在世界上还有相当多份的拷贝,但这样大规模的操作还是让我产生了一种人类被横扫的感觉。
几家 AI 公司正在单方面地提取人类上千年积累的公共智力成果,把它们转化为数据集之后,用于制造估价几千亿美元的商业模型。
接下来的事,就跟创造这些智慧成果的人,没什么关系了。
曾经固化和透明的知识,被拆碎了以后,隐藏在一个巨大的矩阵中。实体书就像柴火一样燃尽了自己。
人类知识体系被如此重塑,不知道后续会产生什么影响。[1]

不知道你看了什么感受,我的感受是:

这些顶尖大模型公司用极低的成本,偷取了人类数千年的智力成果,而训练出来的这些大模型,是用来淘汰人类的脑力活动的,讽刺不?

A 畜的这种行为,如果让他们真正的掌握了 AI 的叙事权,让他们有了更多的力量。

Dario Amodei 100% 会干出比小胡子更离谱的事。

因为,安不安全,有不有利于人类,会是他说了算。

参考

  1. ^https://www.dedao.cn/course/article?id=3bezDG7wBonmJwg3DpJvQkAg5PyO1x&source=search

知乎用户 小哥哥 发表

很多人还在说谷歌这、谷歌那的,你究竟还在抱怨什么??

别人本来就是封禁中国地区的,别人本来不让你用的,你为什么还要用??

既然你违反规则用了,还不让别人监控你的信息了???

所以别动不动说 claude 真香,一副没有它活不下去的样子,既然你硬要用,别怪别人监控了。

知乎用户 鸽子桑 发表

达里奥在前公司百度上班的时候,百度都没这么丧心病狂吧。

还得是青出于蓝而胜于蓝啊。

知乎用户 齐王维泽 发表

如果你使用了 claude code 或 claude desktop,其内嵌的这段代码会检测你的电脑环境,包括:
是否使用了代理
代理域名是否属于中国区域
以及是不是中国时区

如果是这样,那么所有声称自己的账号被 Anthropic 恶意封禁的用户都违法了,建议到最近的公安机关自首。如果违法利用 Anthropic 从事经营活动,还需要没收违法所得。我想义愤填膺的爱国网民,不会连这点觉悟都没有吧?

至于 Anthropic 公司,今年与其相关的热点新闻还有两件:

2026 年 2 月,美国国防部要求 Anthropic 同意其将 Claude 用于 “任意用途”,Anthropic 表示 Claude 不能用于自主武器和对公民的大规模监控。随后川匪将 Anthropic 定义为 “左翼觉醒公司”,联邦政府停止使用 Anthropic 的技术,国防部把 Anthropic 列为供应链风险,这个标签通常是给跟外国敌对势力有关联的公司用的。

2026 年 5 月 25 日,教宗良十四世发布针对人工智能的通谕《壮丽人性》,Anthropic 联合创始人 Chris Olah 作为唯一 AI 科技公司代表,受邀在梵蒂冈城举行的通谕发布会上发言。教宗表示,普世教会和 Anthropic 将共同合作,“为人类在人工智能时代找到道路。”

那还有啥说的哥们,本来就非常支持,现在更支持了。

知乎用户 白羽飘 发表

一个闭源 API 偷偷挂知识库去和 LLM 刷榜的作弊者,

还千方百计不想给外国人用,

整得就好像自己真做出 AGI 来了一样。


再次强调我的观点,

藏着掖着感觉自己很牛逼的,完全就是作秀。

任何公司或者组织,一旦做出 AGI,自己就能吃掉市场上的所有需求,

绝对不会拿 AGI 来给码农 P 民当编程工具的。

知乎用户 momo 发表

每当看到这样的新闻,我都想拿鞭子抽 deepseek,你加把劲啊,agent 赶紧上线,干死他们。

我这也陆陆续续 vibe coding 半年多了,trae、trae cn、opencode、codebuddy、coder、codex、claude code 多多少少都用过,大部分即使接第三方 api 也需要登录;

国外的要搭梯子、走 cc switch,oc 倒是有免费模型可以用,但是你敢把核心编程交给它吗;

国内的要么深度绑定自家的 coding plan、用 credits,要么就是费 token,我不是专职程序员,用不来这个,只能到处薅羊毛,最多充一充 api,对我这种垃圾用户,估计厂商也烦,挤不出来几个大子,还浪费算力。

a \ 不做人也不是第一天了,它是真小人,但架不住 cc 真好用啊。我买了 deepseek 的 api,现在接的 cc,我希望 deepseek 开发的 agent 能把 cc 现有的功能 “抄” 完,能够开源,免登录或者和 cc 一样,只要配置一下就好!如果也想搞 coding plan,以插件的形式接进去,别和国内其他家那样排外吃相难看。

知乎用户 monkey 发表

一口一个 a➗,满口污言秽语,这种野蛮生物不封还留着过年吗?

知乎用户 行渊者耐莫萨拉 发表

针对中国用户(×)

先针对了中国用户(✓)

“店家给所有食客下了蛊,但只会咒死他最不喜欢的那几个” 可不是什么能讨剩下食客喜欢的信息。

就,他万一哪天脑抽了活够了,就硬要所有人自爆陪他一起死怎么办?

知乎用户 木柜子研究专家 发表

都是 deepseek 教的,深度球锁玩这个可比你 a 玩得狠多了,而且用户还不自知在那喊梁叠呢。

知乎用户 Jon 不是 John 发表

这根本不是技术问题,而是商业信用问题。甚至根本扯不上政治—今天只是 Dario 觉得中国是威胁,明天就可能是任何国家,甚至是某个公司。今天能通过偷查 IP 来封你帐号,明天就可能通过你注册公司的账号给你降低性能,设置恶意输出错误的回答。

商业信用不是你今天干了什么,而是你明天可能干什么,后天会干什么。

知乎用户 Carlowed 发表

看完了高赞的分析,又去看了下更详细的分析

很明确的答案是:这个操作是用来抓中转站

不知道为什么很多回答觉得是针对个人用户的?

怎么针对?你都是中转站的用户了,A➗怎么封杀一个不是自己客户的客户呢?

少点无意义的焦虑渲染,添油加醋反而会降低自己的可信度

知乎用户 知乎用户 DYJ 发表

积极遵守中美两国的法律了,良心企业~

知乎用户 Wanbooks 发表

A / 真是一点儿下限都没有了,他这跟给用户植入木马没什么差别。

这下应该能如 A / 愿,大多数国内用户估计不会用他了,毕竟替代产品那么多,指不定那天上面就先给你来个封杀令。

知乎用户 知乎用户 APTX4869 发表

有没有人趁 Dario 演讲的时候在台下卖怡宝纯净水。

我感觉应该能捞一笔。

知乎用户 Karanokyoukai 发表

(以下内容为 GPT 生成)

Anthropic 很有意思。

它一边说自己反对威权主义,认为前沿 AI 不能落到不透明、不可监督的权力手里;另一边,它自己又会在产品里做一些用户不可见、不可申诉、不可验证的控制:偷偷标记、静默降质、分析用户对话,然后说这是为了安全。

问题不在于 AI 公司要不要做安全治理。安全当然重要,反滥用也当然需要。

问题在于:你不能一边高举 “民主、透明、反威权” 的旗子,一边在自己的平台里复刻一套黑箱治理逻辑。

“我们是为了更大的善,所以可以不告诉你”,这套话术听起来恰恰很像它声称要反对的东西。

真正让人不舒服的不是它有立场,而是它把自己的立场变成了不可见的控制权。

知乎用户 徐子谦 发表

从来不用且经常性呼吁抵制这种反人类公司的产品

他也并没有什么独步天下的技术,只不过是比较早地 ALL IN CODING

所以在程序员群体里面有一些,不应该属于他的声望而已

又封闭、又自负、又邪恶,和程序员群体的普遍价值观明显相悖

知乎用户 绅士喵​ 发表

看了下,没啥卵用。甚至有点憋屈。为了不被发现,居然在提示词中替换成 “人类” 视觉上一致的符号,达到所谓的 “隐写” 效果。这可是他们自己的产品,在自己的产品中加入跟踪信息是很正常的。如此悄摸摸的,那肯定是收集这个信息的目的不纯了。

猜都不用猜,那必然是封禁中国用户,打击中国竞品公司的使用了(例如他们怀疑的蒸馏)。

至于向 “浏览器静默注入配置文件”、“篡改第三方软件” 这种跟信息收集毫无关系了。这纯纯就是流氓行为。类似于国内 Windows 用户深恶痛绝的浏览器主页又被锁成 hao123 这类行为。

不过我开头也说了没啥卵用,连 “小儿科” 都算不上。举个例子,我们都用过容器吧。就算不提容器这种复杂产品,Linux 用户应该用过 Flatpak 吧。这些技术是怎么隔离文件系统的?比想象中要简单得多得多。

在 Linux 上用挂载命名空间(Mount Namespace)配合 OverlayFS(写时复制文件系统),就能轻而易举的破局。用 [bwrap](https://zhida.zhihu.com/search?content_id=788087808&content_type=Answer&match_order=1&q=bwrap&zhida_source=entity)简单启动普通进程就能完成目的,为它创建一个隔离的文件系统。而进程自己是完全可写的,随便玩,但不污染宿主机。同时又可以给它外部挂载目录进去,让它仅能读写代码文件。

这是一个例子:

bwrap \\
  --ro-bind / / \\                # 把整个宿主机根目录只读挂载进来作为基础
  --overlay / \\                  # 在根上叠加一个可写层(所有修改写在这里,对宿主机无影响)
  --dev /dev \\                   # 挂载设备文件
  --proc /proc \\                 # 挂载 proc
  --tmpfs /tmp \\                 # 隔离 /tmp
  --bind /home/user/project /home/user/project \\   # 把宿主目录可读可写地暴露进去
  /bin/bash                      # 要启动的进程

现在这个被启动的 Bash 只能真实的读写我们的 project 目录,但它 “看到” 的又几乎是真正的外部场景。但无论它怎么玩,都不影响外部文件系统。它就是把所有角落都植入乱七八糟的东西,影响都几乎是零。而它自己会真以为自己修改得逞了。纯纯自嗨罢了。

你启动它时给它挂载一个新的 /etc/localtime它就跟傻逼一样,以为运行在你给它伪造的时区中。

所谓的隐写收集听上去也有点搞笑。真要研究 Claude 如何收集的,把它的上下文 dump 出来,当然是交给算法处理了(或干脆丢给其它 AI)。他们不会认为对人有效的东西很高明吧。当然他们如何做的并不重要,重要的是手段太恶心。搞这种玩流氓行为的在我这边只能永久性隔离进去当瓶中小人了。

知乎用户 我得重新集结部队 发表

我看不出这件事和 <美国对朝鲜禁运商品> 或 < 中国对西方禁运稀土 > 有什么区别。在某些人看来,是不是只有各国政府有资格决定跟不跟你做生意?

别说是一家公司了,就算是一个摆摊的,摊主也可以选择不赚你的钱。

如果你想对 anthropic 出重拳,那么最好的方法是用 codex 或者开源软件,狠狠的打击 anthropic 的财报。讽刺的是,这恰恰是 anthropic 希望中国用户去做的。

知乎用户 写游戏的黑羽 发表

硬气点就不要用人家模型啊,人家说你蒸馏你就跳脚,人家用技术手段封你你就翻白眼。

都是是人类,你为啥不能走自己的路呢?自己搓显卡,自己搞算法,自己撸模型啊,你不能一边否定人类的需求导致科技演进落后后,一边又怪别人掐你脖子。 一天到晚资源往生产端堆,饿死自己的需求端,需求端养不起自己内生的科技演进后,你又怪舍得往需求端砸钱的别人在科技上掐你脖子。

消费端是科技演进的导航仪,你一直否定这点,就今天你在 ai 科技追上了,明天对面又会研发出另一个改变游戏规则的科技让你重新追。 21 世纪你当不了土地主了,醒醒!

知乎用户 铁链侠 发表

梁圣,如果你能把这家公司干死或者干残,你在 a 股割再多韭菜我也不会骂你

反华这块还得看小米粉丝,牛的

知乎用户 何处望神州 发表

我本以为这个被国内封禁的鬼东西

用这个的多少沾点不爱国

被封禁不是活该大快人心

属于恶人自有恶人磨吗?

ps 现在大家都知道这个鬼软件有安全问题了

那就算之前不知道被忽悠去用的

现在还要继续用的

到底什么心态?

知乎用户 LyuL 发表

抖音文案可以完美解释

A / 同理,它今天敌视中国人可以无底线投毒,明天也可以是和它理念不同的任何人。

知乎用户 调查兵团新晋探员 发表

“不做坏事为什么害怕被监控”

Claude 前有堵截后有追兵的,是非用不可吗?而且用这玩意卷赢了同事最后不还是要被裁掉,打工人何必宣扬最后绞死自己的绳子

知乎用户 YTSNYTSN 发表

舔着脸上赶着给 A 出送钱送数据的人,除了活该我想不到任何词来形容

知乎用户 mirek 发表

tiktok 的操作好像是检测到查了中国 sim 卡都不给用。这个和 A÷ 比起来如何?算不算一个极端反华案例。

知乎用户 IonThruster​ 发表

没要求你们用 glm 和 deepseek,虽然它们其实也不差。但 gpt 价格差不多,没那么多恶心操作,体验更好,为什么不用 gpt?和 Dario 一比,山姆奥特曼也人模人样了。

知乎用户 sekiro 发表

中国人越是反对,越是说明 Anthropic 做对了

知乎用户 LINES 发表

我感到这真是太不安全了

我现在无比感到国内某些 agent 业务是魔改开源 codex 或者魔改 opencode 是太正确了。我将立刻删除所有机器上的 claude code,谁知道它除了隐写用户位置,还干了什么?比如,他要是觉得我是敌国用户,就要把我的个人隐私公开,甚至直接用来攻击我,那怎么办?

知乎用户 北极朔风 发表

好多次看 Anthropic 创始人演讲,就感觉这个人很偏执,而且心思不正。

话里话外都是那种自己是上帝的既视感,别人都是垃圾,只有 Claude 最棒的。

不出意外,这家公司以后还会整出更多幺蛾子。

知乎用户 苔藏鱼​ 发表

Dario Amodei 是不是被百度搞过啊,不然没道理恨成这样吧😂无差别攻击所有用户,就为了确认是不是中国人,简直匪夷所思。

堪比确认 18 + 后网站偷偷调取摄像头来人脸识别。

知乎用户 不知名用户 发表

我的简评是该用的还是会继续用,不要高估了用户的 “底线”

往自家软件里放后门这种事,A 社不是第一个这么干的,而且这种程度离 “后门” 还远着呢

相比于某些专门雇一个团队来挖安卓漏洞并且用在自己 app 里在上亿数量级用户手机里瞎搞的厂商来说,A 社简直是一股清流,而且前者我看大家用得不也挺开心的,也没人清算它啊?

而且这种事有人说起 Dario 我还想起很多年前李彦宏公开说,中国人愿意牺牲隐私去换取便利,被全网一顿痛骂,但结果我看大家身体也挺诚实的吧?我们有得选吗?

知乎用户 老六​ 发表

目的就是在展示自己对中国人的恶意,他已经一遍又一遍成功的做到了。

至少我从不那么敏感到现在明确且清晰的感觉到了,虽然我已经积攒了非常多的 claude code 的配置、skill、提示词已经关联脚本,从今天开始会被 codex 和 opencode 慢慢取代

知乎用户 赛博用尸 发表

你不用不就行了?

人家都这么明摆着得歧视你了,怎么还那么多人上赶着去用,deepseek 和豆包不好用吗,还便宜呢。

知乎用户 松鼠的 AI 育儿手记 发表

这两天,Claude 大面积封号。

很多国内用户一觉醒来,账号没了。有人是 Pro,有人是 Max,有人还是用了很久的老号。你当然可以说,Claude 本来就不面向中国大陆提供服务,人家封你也没什么好讲。

这句话不能说完全错。

如果只是封号,这件事确实没那么复杂。平台有平台的规则,公司有公司的边界。你不让我用,我可以不用;你不服务我,我可以换别家。

真正让人不舒服的,是后面被社区逆向出来的东西。

有开发者逆向 Claude Code 后发现,它似乎并不是简单根据 IP 判断用户在哪里,而是在本地读取系统时区、检查 ANTHROPIC_BASE_URL 这类环境变量,再把识别结果藏进一段看起来完全正常的系统提示词里。

比如那句很普通的话:

Today’s date is 2026-06-30.

正常人看到这句话,只会觉得它是在告诉模型今天几号。但如果逆向结果属实,这句话里的单引号和日期分隔符,都可能被悄悄替换成机器可识别、人眼几乎无法察觉的特殊字符。

也就是说,表面上看,它只是在告诉模型日期。实际上,它可能也在告诉服务器:这个用户不太对劲。这才是整件事最恶心的地方。

不是因为这个技术多高明,而是因为它足够傲慢。它不是明明白白告诉你:我会读取你的本地时区,我会检查你的网关配置,我会用这些信息判断风险等级。

它是偷偷做。

偷偷读,偷偷标,偷偷传。

更关键的是,Claude Code 不是一个普通聊天网页。它是一个开发者工具。它可以读你的项目文件,可以改你的代码,可以执行 Shell 命令,可以操作 Git 仓库。你给它的不是普通权限,而是接近工作区最高级别的权限。

当然,目前公开讨论的重点,并不是说它把你的所有文件都传走了。

真正危险的地方在于:

一个拥有这么高权限的工具,如果被发现还在用这种不透明的方式识别用户、标记用户、回传标记,那它就已经越过了信任的边界。

用户为什么敢把代码交给你?

不是因为你模型最强。是因为我相信你不会在我看不见的地方做小动作。

企业为什么敢把工作流接进你?不是因为你宣传得最安全。是因为我相信你至少会尊重基本的透明原则。

但现在的问题是,Anthropic 一边高举 “安全”“可信”“透明” 的旗帜,一边又被爆出在开发者工具里做这种极其隐蔽的用户标记。

这就不是聪明,这是傲慢。

很多人会说,中国用户本来就是绕路使用,本来就处在弱势位置,本来就不在服务范围内,凭什么要求别人对你好?这恰恰是问题的核心。

我们弱小

是的,我们弱小。

相对 Anthropic 这样的公司,普通用户当然弱小。你花了钱,对方可以封你;你写了邮件,对方可以不回你;你想申诉,对方可以只给你一个表单。你的申诉背后可能不会有任何真实的人在处理。

你的账号死了,你的工作流停了,你的订阅费没了,你的历史记录、项目上下文、提示词资产,可能都一起没了。

你能怎么办?

你只能换号、申诉、迁移、备份,或者骂两句。

这就是弱小。

我们无知

我们也确实无知。

我们不知道客户端里到底埋了什么逻辑,不知道它收集了哪些信号,不知道它如何判断风险,不知道它什么时候触发封禁,更不知道它有没有更多类似的标记。

我们使用的是一个黑箱。

我们面对的是一个更大的黑箱。

但弱小和无知,不是生存的障碍。

普通用户本来就弱小。开发者本来就不可能把每一个工具都逆向一遍。企业本来也不可能完全知道模型供应商内部所有风控规则。

现代技术社会,本来就是靠信任运转的。

你用浏览器,不可能每天检查浏览器有没有偷偷上传数据。

你用操作系统,不可能每天反编译系统服务。

你用云服务,不可能每天审计服务商后台逻辑。

你用 AI 工具,也不可能每天逆向它的客户端。

所以,弱小不是错。

无知也不是错。

他们傲慢

真正错的,是掌握力量的一方,明知道用户处在弱势和信息不对称中,却依然选择用最不透明、最隐蔽、最难察觉的方式处理用户。

这是傲慢。

傲慢是你虽然有规则,却不愿说清楚。

傲慢是你要风控,却把风控做成暗箱。

傲慢是你不仅不服务,还要偷偷在别人门上做标记。

傲慢是你觉得你已经强大到觉得用户不配知道真相。

而且这件事并不只发生在中国用户身上。

国外也出现过类似案例。有用户发帖说,自己所在的一家美国农业科技公司,上百个 Claude 账号几乎同时被封。前台账号不能用了,但 API key 似乎仍在继续工作,账单也照样产生。问题是,管理员账号也被挡在门外,连后台用量和账单都看不了。

还有媒体报道过,一家公司曾被 Anthropic 切断整个组织的 Claude 访问,60 多名员工的工作流因此停摆。后来账号恢复,据说原因是自动系统误判。

你看,这就不是 “中国用户绕路使用” 这么简单了。

只要你的业务足够依赖一个 AI 平台,你就会变成弱者。

不管你在中国,还是在美国。

不管你是个人用户,还是一家企业。

不管你每个月付几十美元,还是公司级订阅。

只要平台可以不解释、不预警、不沟通地切断你,你就没有真正的主动权。

过去我们讨论 AI,经常讨论模型能力。

谁写代码更强,谁上下文更长,谁推理更好,谁幻觉更少。

但现在我们必须开始讨论另一个问题:

当 AI 变成基础设施之后,我们到底敢不敢把自己的命脉交给一个傲慢的平台?

你用它写文章,它封你,损失可能是一篇稿子。

你用它写代码,它封你,损失可能是一天工作。

你把团队工作流接进去,它封你,损失可能是整个组织停摆。

你把业务系统接进去,它封你,那就不是工具故障,而是业务断电。

所以,这件事真正提醒我们的,不只是以后还要不要用 Claude。

而是所有 AI 用户,都应该重新认识自己和平台之间的关系。

我们当然可以用强大的模型。

但不要跪着用。

我们当然可以享受先进工具。

但不要把所有退路都交出去。

对个人来说,重要内容要备份,关键工作流要有替代方案,不要把所有上下文和历史记录都锁死在一个平台里。

对企业来说,更要有多模型策略、本地化预案、供应商切换机制和数据资产管理能力。不要等到某天账号被封,才发现自己的业务不是建立在系统上,而是建立在别人的许可上。

最后再回到这个标题。

弱小和无知不是生存的障碍,傲慢才是

弱小者会绕路。

无知者会学习。

被封的人会换工具。

受伤的企业会做备份。

真正危险的,是强者以为自己永远强大。

以为用户离不开它。

以为开发者只能忍。

以为企业客户没有选择。

以为只要模型足够好,就可以不解释、不沟通、不透明。

但技术世界从来不缺替代品。

缺的是信任。

一个平台再强,只要它开始傲慢,它就已经在失去最重要的东西。

傲慢者,必死。

不是因为别人一定能立刻打败它。

而是因为它会亲手毁掉用户继续相信它的理由。

Claude 很强,但…

这两天,身边很多小伙伴还在群里哀嚎。

Claude 被封,项目上下文没了;历史对话打不开了;常用工作流突然断了。前一天还在正常办公,第二天一开门,发现工位像被搬空了一样。

我默默看着自己那个已经变成 Free 的 Claude 账号,沉默了几秒。

然后打开 Codex,打开 ZCode,继续干活。

是的,Claude 很好用,Claude Code 也确实很强。

但这次风波再次提醒我:在这个 AI 时代,我们需要 AI,但不能全靠某一个 AI。

我们可以借助 AI 提效,但不能被 AI 绑架。我们可以把 AI 当成生产力工具,但不能把自己的生产资料、工作流和安全感,全部押在一个平台身上。

因为账号可能被封,服务可能中断,规则可能变化,价格可能上涨,模型可能降级,接口可能收紧,而你甚至可能连原因都不知道。

所以,真正成熟的 AI 使用方式,不是找到一个最强模型,然后把所有事情都塞进去。

而是建立自己的工具箱:内容要能备份,流程要能迁移,模型要能切换,关键工作不能只依赖单点。

Claude 可以用,Codex 可以用,ZCode 可以用,Kimi、豆包、DeepSeek、Gemini、GPT 也都可以用。

但它们都不应该成为你的唯一答案。

AI 时代真正的安全感,不是某个模型永远不出问题,而是当某个模型突然不能用了,你依然能继续工作。

(完)

知乎用户 十音 Molho​ 发表

claude 是好工具,但是 anthropic 也是真的抽象 + 不当人。希望 “邪恶专制的开源模型” 们能给点力,早日赶上并超越“自由民主的闭源模型”。

知乎用户 薛宇诠 发表

榜上有名的中转站以后可以首页大写自己是 A➗严选,说明自己用的是真东西。没上榜的中转站下次再努力

知乎用户 Bill Cheng​​ 发表

已经有很多答主讲了 A\ 的不做人和 CC 的投毒技术分析,我这里也就不在复述了。

这里我想简单说一下为什么在 A\ 已经干过类似的事情(CC Attribute 投毒)的情况下开发者还在普遍的使用 CC 这个软件,而不是将 Claude Opus 配合其他 Code Agent 使用。

从公开层面来说,A\ 一个是针对 Claude 系列模型提供了一套和其他主流模型完全不同的 API ,即/v1/message,这个和 OpenAI 一开始定义并被广大模型提供商接受的 /v1/completions/v1/chat/completions就完全不是一个东西。OpenAI 搞出来的这套协议虽然被很多人诟病并且扩展性上确实存在很多不足(比如说各家的 Thinking Effort 基本上都是自己搞的没有统一规范),但 A\ 搞的这个基本上就算是完全不是一个思路下的产品,两者切换必然会存在大量的提交内容无法转换只能被丢弃,这一点我在开发 XcodePaI 的时候深有体会。也就是因为如此,所以我们才会看到国内很多模型提供商被迫在提供了标准 API 之外还加上了对于 message API 的支持。

另一个 A\ 搞事的地方就在于其对 role 的定义和标准定义也存在不同,扩增 developer 就是他们开始搞的,去掉 developer 回归 system 也是他们开始搞得。更别提在 system 里面玩花活注入时间日期啥的东西了。

上面是公开层面的,非公开层面就像是 Claude 针对 OpenClaw 的封锁和降智一样,OpenCode 这样的开源项目也有类似的待遇。就算你费尽心思支持了 A\ 独家的 API,你这 Harness 有意无意的 API 行为一旦被认出来,那被降智就是你感觉出来了,去 Github 上提 issue 开发者无法复现也就只能给你超时关闭了。

无论是明的还是暗的,A \ 就一直在构建一套封闭的环境,这个从创始人还有实际掌权人(创始人妹妹)的各种言语中也不难发现,毕竟别人搞封闭生态基本上不存在遮掩,而且是用尽所有手段。

于是乎,在用户层面就存在一个不成文的比遵守规则:如果你要用 Claude 模型,那你就得用他家的 Harness(CC 和 Claude Desktop),不然一切都是不确定的。

接下来事情就很清晰了,被 Harness 捆绑的模型(API),被模型(API)捆绑的 Harness,A \ 很成功了创建了这个生态,而使用者被放进其中无法自拔。

顺便一提,Claude 模型在国内就像是曾经只有进口的特斯拉 Model S/X 一样,你但凡说他不好某些人(粉丝?)就会笑你没用过或者没用对,要不是某人的百度经历被人挖出来了,我感觉那个戴眼镜的家伙就是下一个马斯克了,直接创立宗教教育消费者吧。

扯远了。

回到当下这个问题,对于国内的 Vibe Coding 和 Agentic Coding 开发者来说,面对 A\ 这种公司,实际上最好的做法就是拒绝使用 Claude 模型,同时拒绝使用 CC,如果一定要用的话,建议先移民再使用。你可以说现在 Claude 最强最好用,已经回不去了,那我只能建议你现在就开始着手办理移民,不仅太平洋没盖子,环大陆这圈国家要去还是容易的,挣扎一下指不定去了还能享受韩国的黄金时代呢。

如果非要继续舔着脸在国内用,只能说自求多福。**大家那点翻墙伪装身份的技巧在 A\ 的人和模型眼中根本不够看的。**他今天只是封你的号、在博客上写文章声讨一下,明天真要投毒了你去哪哭呢?

时代的一粒沙落到你头上那就是一座山,更别提现在 A\ 要对着大陆区用户刮沙尘暴。

我真心希望大家都能支持一下国产模型,支持国产 Harness,让国内的这么多模型里至少有一个模型的数据飞轮能高速转起来转出花,配合上开始逐渐变强的国产算力和大量流入的 NV 显卡(上个月防城港和深圳都有一批大船靠岸),能够在马斯克说的那个时间点(17 Q1)实现国产模型超越 A\ 这家不做人公司的 Claude。

当然,我更希望程序员这个圈子的人在模型大逃杀之外能够放下自己优越感,特别是用上了什么海外牛逼模型的优越感。用上了不代表那就是你的,你能用别人也能用,就算你移民了别人没移民也不说没法移,甜甜圈都能走线,为了个不做人公司搞的模型移民犯不着。大家迟早都是要被模型给取代的,过一天是一天吧。

知乎用户 桌子 发表

你的 Claude Code 知道你现在是几点。
它直接从你电脑系统时区读的。
上周有个叫 LegitMichel777 的 Reddit 用户闲着没事,逆向了一下自己电脑里的 Claude Code。他干的事其实不复杂,把那个 .vsix 包拆开,翻底层代码。然后他发现了一段被加密过的黑名单,还有一套检测时区的逻辑。
这段代码 4 月 2 号就藏在 Claude Code 的客户端里了。更新日志一个字没提。
先从最简单的说起。它读你的系统时区。你是 Asia/Shanghai 或者 Asia/Urumqi,它就知道了。你挂 VPN 没有用,因为你电脑的时间没改。改系统时区?又要被别的软件搞崩溃。
然后它查你的代理配置。它读 ANTHROPIC_BASE_URL 这个环境变量,把域名摘出来,和一份 147 个域名的黑名单做比对。普通字符串搜索扫不到这段代码,它加密了两层。Base64 套 XOR,密钥 91。包括百度、阿里、字节、月之暗面、MiniMax、阶跃星辰,还有一堆做 API 转售的镜像站。
真正让我不舒服的是这个。检测结果不走网络请求,不往服务器传独立的数据包。它改了你根本不会注意的东西:系统提示词里 Today’s date 的写法。
中国时区,日期分隔符从连字符变斜杠。代理命中黑名单,Today’s 的那个撇号被替换成肉眼完全看不出来的 Unicode 字符。命中的是普通公司还是 AI 实验室,各对应不同字符。两个都中了,再换一个。
人眼看过去全是一模一样的标点符号。Anthropic 的服务器收到提示词的时候解码这些字符,就知道你大概在哪、怎么进来的。
这在信息安全里算隐写术的一种。把信息藏在看起来完全正常的内容里,往外传。
听到这你大概觉得 Anthropic 太阴了。但事情没这么简单。
就在前两周,Anthropic 公开说 Alibaba 用了大约 25,000 个账号批量调他们的 API。
干的事是模型蒸馏。拿别人模型的输出去训练自己的模型。总共接近 3000 万次交互,IP 全部溯源到浙江杭州。
25,000 个账号,同一个城市。有组织的盗取。
所以 Anthropic 是这么觉得的:我被偷了几千万次,常规的 IP 封禁没用,你换个代理就回来了。我得做点什么,来识别谁是真的中国用户、谁是来偷模型的。
然后他们往客户端里塞了那段代码。
这段代码在他们眼里是防御手段。但装在你电脑上,它就是后门。
一个把 “安全” 和 “透明” 写进公司基因的 AI 公司。Claude 的核心理念叫 Constitutional AI,训练方式强调价值观对齐,团队里不少人是伦理研究出身。创始人 Dario Amodei 在各种场合讲 AI 安全的重要性,讲透明度是建立信任的前提。
结果轮到保护自己东西的时候,选择的方式是在客户的系统提示词里藏一串看不见的 Unicode 字符。
他们用最不透明的方式,去做一件和透明有关的事。
这故事的 A 面是:Anthropic 被偷了两千多万次,报警没用,IP 封堵也没用。B 面是:你电脑里的 AI 工具有文件系统读写权限、能执行 Shell 命令,它在偷偷读你的时区、查你的代理、改标点符号把数据传回去。而且没告诉你。
两边都不太好看。
@trq212 在 X 上说这段代码会在新版本里移除。但它已经存在了三个月。
三个月的时间,够一个有权限读你电脑的工具收集很多东西了。
我没法替你想该站哪边。说卸载 Claude Code 吧,太虚伪,我自己也在用。但如果说一家 AI 公司的核心理念需要靠隐写术去兜底,那这个理念本身估计也出了点问题。

知乎用户 黑猫 发表

获取时钟就是木马? 难蚌, 为了用个 Claude 啥话都往外蹦

怎么用 deepseek 给你委屈坏了?

知乎用户 pola 发表

Claude code 里面用别家 api(比如 deepseek)会有问题么?还是只有用 Claude 自家的模型才会出问题?

知乎用户 匼名用户 发表

这都能有一群洗地的,“谁让你们老蒸馏人家”“人家都不让你用了你还用”

真是令人大开眼界

知乎用户 某个很懒的竹槿 发表

所以你看吧,这就是为什么一定要有 opencode 和 deepseek 的原因,最需要保守秘密的情况下,至少可以完全离线,什么数据都出不去

知乎用户 AndroidX 发表

你们一个个义愤填膺,明明国内的大模型已经遥遥领先,为什自费买机场也要用这个 nazi 分子的 claude 呢?

知乎用户 真名不好的某某 发表

造神运动末期整的狠活罢了。

就现在 A O 两家真实世界商用场景展现出来的 AI 能力来说的话,可以说就是一坨,除了用硅基代替低效碳基看不到任何前景。

说了一万遍了,真实的世界,商业的世界,coding 不重要,不重要,不重要!!!这个世界上已经有太多太多 sf 的产物了,哪怕是所谓 “皇冠上的明珠” 的大而全的操作系统,独占逻辑也不是技术,而是商业,商业,商业。

两家 AI 砸了天量的资金甚至没办法完全替代当前这个时代此时此刻程序员的产出,这只证明了一件事儿就是 AI 就是个早产儿,可能它初期表现出来了一些改变世界的潜质,但是现在 LLM 已经像上个历史周期一样快走进死胡同了,最后毁了它的不出意外还会是商业逻辑。

A 等这是在神话叙事被美国政府重拳出击之后的有一次歪招尝试,仅此而已,就这么简单。

我说实话,这种系统性的加料然后锁定涉及中国的开发者这种行为没有任何意义,防君子不防小人说白了。信息世界的一切都是可以改变的,就算你上了硬件主板反破解都没用更何况你这种扭扭捏捏的偷数据防中国用户呢?曝光本身就是宣传,仅此而已。

至于 claude desktop 我都无力吐槽了,那就是程序员的大玩具,跟之前 mac 的自动化执行没有任何商业意图上的区别。按键精灵,屏幕精灵是多早之前的东西了?如果不是操作系统相关的商业对抗,我请问,这玩意儿实现的功能有什么区别么?还是说 chrome,微软,cf 这几方未来不会像现在绞杀按键精灵,无头浏览器,插件指令模式一样绞杀现在的 cwork?

程序员一自我感动,公众号写手就集体狂欢,至于现实社会?麻烦辛苦看看真正的现实社会,AI 第二波热潮出来这么多年了,辛苦看看这帮 AI 弄潮儿鼓吹的 AI 带来的改变,AI 的影响,辛苦看看,到底是好的实现了?还是坏的实现了?通胀模型,群众失业,街头暴动,世界纷争,这个所谓 AI 已经进入 “神话” 阶段的世界,到底是向更美好的当年发展了?还是朝着末路狂奔???

知乎用户 slashslash 发表

6 月 30 日,一名开发者在 Reddit 的 r/ClaudeAI 板块发帖爆料:Claude Code 会在特定网络配置下,对提交给大模型的系统提示词(system prompt)进行肉眼无法识别的隐性篡改,并将该行为定性为「嵌入式间谍软件(embedded spyware)」。

该帖子迅速引发社区热议,多名开发者在评论区完成复现核验并修正细节,多数观点认为 “间谍软件” 的定性过于夸张;同时有不少用户提出质疑,这套时区 + 关键词触发规则明显针对中国 AI 厂商,存在定向限制嫌疑。截至目前,Anthropic 尚未发布任何官方声明。

帖子的核心主张

据原帖作者描述,自 Claude Code 2.1.91 版本起,用户开启自定义中转 API 或代理配置后,工具会触发双重条件校验:

  1. 检测设备时区是否为 Asia/ShanghaiAsia/Urumqi
  2. 检测请求目标地址是否匹配特定域名清单,或包含 AI 厂商相关关键词。

条件命中后,程序会静默修改系统提示词细节:一是调整日期分隔符格式,在 2026/06/302026-06-30 之间切换;二是变更固定语句 Today's date is 中单撇号的 Unicode 码位,在 U+2019、U+02BC、U+02B9 三者间动态切换。

作者表示,该校验逻辑在二进制文件中通过 XOR 91 密钥混淆,且未记录在版本更新日志中,推测其用途为识别未经授权的模型转售与蒸馏行为。同时原帖承认,相关判定函数为打包混淆产物、会随版本变动,且未公开具体复现步骤。

社区的技术复现

针对原帖内容,社区开发者完成了技术核验,明确了精准触发规则,修正了原帖模糊表述。

多位逆向开发者确认,该隐藏逻辑强依赖 [ANTHROPIC_BASE_URL](https://zhida.zhihu.com/search?content_id=788005271&content_type=Answer&match_order=1&q=ANTHROPIC_BASE_URL&zhida_source=entity) 环境变量,存在明确前置条件:未配置该变量的用户,不会触发提示词修改逻辑。换言之,使用官方默认接口、无自定义请求地址的普通用户不受影响。

另有开发者完成端到端实测:在 2.1.195 版本中完整溯源逻辑链路,工具会读取自定义 Base URL、匹配域名与关键词库、校验时区,最终修改系统提示词。测试者本地搭建模拟 API 服务,将 ANTHROPIC_BASE_URL 指向含 [deepseek](https://zhida.zhihu.com/search?content_id=788005271&content_type=Answer&match_order=1&q=deepseek&zhida_source=entity) 关键词的地址后,抓包可见 /v1/messages 请求体的撇号码位变更为 U+02BC,与既定触发逻辑完全吻合。也印证了中国 AI 厂商关键词会触发特殊标记流程,进一步加剧了社区 “定向针对中国 AI 厂商” 的质疑。

争议:行为定性的分歧

本次事件的社区争议主要分为两派,核心矛盾聚焦于行为定性与产品透明度。

中立观点:属于常规反滥用防护

多数开发者认为,该机制是行业常规的遥测与反滥用风控手段,无需过度解读。类比浏览器、DNS 等工具普遍存在的网络信息上报行为,Claude Code 的打标逻辑属于合规风控范畴,原帖的间谍软件定性明显夸大。

从数据流向来看,被篡改、打标的仅有对外传输的模型提示词,标记仅随自定义第三方接口请求发送,不会回传数据至 Anthropic 官方服务器

业内普遍将其定义为客户端隐性水印机制,用于标记疑似模型蒸馏、非法中转的流量,服务于违规溯源,不存在用户数据泄露风险。且该机制仅在自定义 Base URL 场景触发,规避难度极低。

质疑观点:产品透明度严重缺失

反对观点的核心不在于风控行为本身,而在于官方隐蔽的实现方式。开发者普遍认可合理的反蒸馏与遥测能力,但要求所有风控逻辑公开透明、支持用户自主开关(opt-in/opt-out)

Claude Code 具备文件读写、Shell 执行等高设备权限,其后台隐性混淆、静默篡改请求的无告知行为,严重损害用户信任。此外有社区用户指出,本次爆料原帖疑似 AI 生成,内容客观性存在瑕疵。

往期源码泄露证实存在隐藏风控逻辑

今年 3 月 Claude Code 因打包失误泄露完整源码,彼时的逆向分析已证实其内置成熟的反蒸馏体系:

  1. 客户端 [ANTI_DISTILLATION_CC](https://zhida.zhihu.com/search?content_id=788005271&content_type=Answer&match_order=1&q=ANTI_DISTILLATION_CC&zhida_source=entity) 规则:命中条件后请求携带 anti_distillation: ['fake_tools'],通过服务端注入虚假工具定义,污染抓包训练的竞品模型数据集;
  2. 服务端防护逻辑:为工具调用间的文本内容生成加密签名摘要,用于流量溯源核验。

业内当时即判定,该防护逻辑门槛较低、易被绕过。而本次曝光的「时区 + 域名匹配、隐性修改提示词」,是官方在客户端新增的轻量化、精细化反蒸馏溯源方案。

不过截至目前,所有相关结论均仅限社区个人复现。触发清单完整范围、代码混淆的真实意图、潜在附加副作用均无定论,同时 “规则是否刻意针对中国 AI 厂商” 也缺少官方解释。事件最终定性,仍需独立安全研究者完成逆向复核、公开可复现 PoC,以及 Anthropic 的正式官方回应。

知乎用户 介渣 发表

这事最好笑的地方,不只是 Claude Code 到底是不是藏了什么后门,而是一群人的膝盖反应。

前段时间罗技那句 “我一降价,你还不是像狗一样回来”,知乎上骂得山呼海啸。那时候大家都好像很清醒:罗技有竞品,鼠标键盘不是非你不可,你这么羞辱消费者就是作死,用户当然可以用脚投票。

结果现在换成 Claude Code 对中国用户的识别、限制、封杀,一群人突然又开始替平台找补了。什么 “商业选择”,什么 “合规要求”,什么 “人家有权不服务你”。

怎么,骂罗技的时候知道市场有竞品,知道消费者不是贱骨头;到了 Claude Code 这里,就突然默认自己只能跪在门口等赏饭吃了?

罗技那种低级羞辱,大家一眼就看明白:这是把消费者当狗训。可技术平台换个更体面的方式,把门槛一设,把规则一贴,把某些用户按风险群体筛掉,反而有人开始洗地:不是它傲慢,是你不配。

所以这事最讽刺的不是某家公司双标,而是一部分用户自己的尊严定价很灵活。面对鼠标厂商,他们知道 “你不配赚我的钱”;面对 AI 平台,他们就开始劝别人 “能不能用已经不错了”。

被低端消费品羞辱时讲尊严,被高端技术产品排除时讲理性;对着国产品牌重拳出击,对着洋平台自动脑补苦衷。

有些人不是反感被当狗,他们只是反感被不够高级的主人当狗。

知乎用户 梦的旅人 发表

这个问题类似于我在家里的设置的防盗系统,伤害了小偷要不要承担责任的问题

知乎用户 一瞬百年 发表

人家 anthropic 都明牌说不喜欢中国了,还上赶着给它交钱?还给它洗白?没有 a 家模型是写不了程序了是吧?

舔狗,舔狗舔到最后一无所有。

请尊重人家的用户条款。

知乎用户 冬夜雪域冰莲炎 发表

我只觉得一种深感 Anthropic 强大的无力与悲凉。

A 社歧视中国用户都歧视到就差直接贴脸开骂 “中国人滚蛋!” 的地步了,我们却仍然还是对其产品“趋之若鹜”,这本身就是最大的讽刺。本问题底下对 A 社骂得越狠越是群情激昂,越是说明 A 社的产品力与技术力的登峰造极——**按常理来讲在买卖市场上我们用户和消费者应该是作为上帝的,而商家应该都是应该来服务与讨好我们的,哪个商家态度不好我们直接换另外一家就是了,市场经济最大的好处就是消费者可以用脚投票;然而现在却完全被颠倒过来,正是因为在 Claude 系列目前那独一无二的 coding 技术护城河之下已经演变成了现在是我们这些甲方客户为了追求乙方(A 社)在那一众同行当中那独一无二的技术竞争力优势从而不得不以低姿态去求着,**甚至被作为乙方的 A 社扇巴掌扇在脸上了也仅仅只能可怜巴巴地嚎啕着 “凭什么不让我们买你的商品” 而不是像以往的市场行为那样“我是甲方,乙方都是来服务我的,这家不好就换另外一家”。**在市场上让客户与甲方从以往需要被伺候着的上帝沦为了现在是需要看乙方脸色给乙方赔笑脸的孙子,这就是 “技术垄断” 的霸气。**对于奉行绩优主义与精英主义的人而言,这种现象恰恰成了对 Anthropic 最炽烈的赞美与荣耀——我的产品力与技术力就是这么遥遥领先,你们不来买我,这市面上还有任何第二家能达到我这种产品力的同行竞品能给你们选择吗?

同理英伟达的 N 卡、台积电的芯片制程工艺、海力士 HBM 系列的 DRAM 在这一轮 AI 产业链上的性质与地位

期盼着深度求索、月之暗面智谱这三家广纳集合了全中国最顶尖那一批数学天才与计算机天才的群英荟萃年轻俊杰们早日搓出能够跟 Anthropic 在 coding 技术力上相抗衡的 LLM 与 Agent,使后者的技术护城河被瓦解、在产品核心竞争力上不再独一无二,才是目前这个局面的唯一破解之法。

知乎用户 SimPlayer 发表

用 a / 的人有福了呗,今天搞中国用户,明天就能搞和中国有关系的用户,后天就能搞疑似和中国有关系的用户,这种法西斯思想屡见不鲜。嘴上说着对敌人残忍,为自己人谋福利,哪天得罪他了,你就是他敌人了。

知乎用户 王东来 发表

对于这件事,我的看法是,加大力度!

Claude 已经多次的,明确的表示自己对中国用户的拒绝。以至于这种拒绝已经成为了中国用户攻击 Claude 和达里奥的一个重要理由了。但是,依然无法阻止中国用户对 Claude 的热情,这一方面说明 Claude 确实很强大,另一方面也说明一些用户也确实很无赖。

从技术的角度来看,这次 Claude code 的行为,确实存在木马嫌疑。不过这也可以理解,毕竟 Claude 真的不想让中国用户使用,而总有人非得通过各种各样的方式来绕过限制,这都把 Claude 逼得上这么离谱的手段了,这些中国用户也真是够执着的。

我觉得吧,国产大模型已经非常不错了,在某些人眼里,智谱的 GLM 5.2 已经能吊打 Claude Opus 4.8 了,这太好了,那你们可以去用国产的大模型啊,何必非要用 Claude 呢?

最后我给达里奥提一个建议,现在本国对于外国的大模型还是处于封禁的状态,OpenAI 没想过限制本国用户,但是本国也不开放 ChatGPT 的使用。所以,达里奥完全可以向本国政府举报这些绕过封禁使用 Claude 的用户,这样不仅 Claude 省下大量的成本监控用户,也能帮助本国更好的管理互联网环境,可谓两全其美啊。

这样的话,我相信无论是达里奥还是本国,都会非常欢迎,甚至感激彼此的决定,毕竟这是双向奔赴嘛!

知乎用户 花日水 发表

这个事情,有先才有后。

Anthropic 认为:是 deepseek 和 阿里,蒸馏 Anthropic 来开源,涉嫌不正当竞争。

所以,Anthropic 才针对中国用户。

你先屏蔽别人,别人也才屏蔽你,属于正当防卫的范围。

Anthropic 等公司,其实是协助你屏蔽,你应该感谢。

知乎用户 吴浩亮​​ 发表

幸亏 CC 我弃得早,简直太明智,现在日常工作完全用 opencode 替代,非常完美。

斩钉截铁地说,A 社这种做法已经越界了。

你在服务器上做一些 IP、GEO、指纹识别之类的,甚至额外加 KYC 这种冗余的验证流程,你愿意怎么都是你的事,但你利用客户端来开 “后门”,搞小动作,偷鸡摸狗地,那就是另一回事儿了。

就好比饭店搞歧视不允许 xxx 进入,那咱不去就行了呗,但你强制给我口袋里塞个定位跟踪器是不是有点奇怪了?

这些小动作你要公明正大地搞,意思就是民主的模型咱不配用,我也不说什么,但偷偷摸摸地搞,那就很难评,其他偷偷降智的事情网上一搜一堆,我都懒得吐槽。
被扒出来的事儿不细说了,其他答案都说的很细了。我看到这个新闻,最无法接受的是,从早期版本到现在,90 多个版本里这玩意儿都在,changelog 一个字没提过,然后被人发现又很快移除了,咱不是号称弄的什么反蒸馏机制吗?这么光明正大地留着不好,移除什么呢?
今天可以注入特殊字符来标识中国地区的用户,明天是不是就能直接把我本地的密钥也能盗走呢?再说严重一点,盗取公司的数据也可能吧,毕竟有很多 CC 的实例都运行在 CI/CD 中,它能看到的密钥,看到源码,比本地个人电脑的潜在风险大多了。
而且我真的无法理解,到现在这个时间节点,都还有人在当 A 社的孝子。
被人卖了还帮着数钱,我是真没见过这号操作。
天天用个 Agent 就和当小偷不说,又花钱又花时间精力,最后还要被人植 “木马”、开 “后门”,用户体验真是拉满了。
Agent 现在已经有那么多同质化的产品,不说闭源的那些,就开源的 OpenCode、Pi 等,哪个不是已经达到生产级别的程度?说 CC 不可替代那真是睁着眼睛说瞎话。
国产 Model 更是如此,GLM 5.2 已经足够媲美 Opus,能够满足日常百分之 90% 以上的编码工作,而 Deepseek v4 足够低廉的价格,也能够承担起类似 hermes、小龙虾之类的 bot 主力模型的职责,当个个人助理绰绰有余。
不管从哪方面说,CC 以及 A 社的模型都不再具备 “独一无二” 的优势。
我在另一个回答里说过,口碑这个事情,和技术、成本这些不一样。技术差了咱可以追,成本高了咱可以想办法降,但口碑差了,那你就真离彻底 “崩坏” 不远了。
拒绝 CC,从我做起。


和我掰扯什么这种如此隐蔽、不为用所感知的隐写不算后门、人家不让你用你非要用封了活该之类的就别评了哈,见一个拉黑一个,这么喜欢当 “理中客”,那我只能认为您也和 A % 一样厚颜无耻。

知乎用户 石右任 发表

这不间谍行为吗?

A 社自己蒸馏完中文语料,反手实装间谍代码,监控所有人,限制竞争对手的蒸馏。不愧是 A÷,一直都这么没底线。

中国互联网是封闭的,而且中国的数据管控比较严格,很难出境。所有境外的公司都很难通过合法渠道获得大量的中文语料,蒸馏几乎是唯一一条路。

那些说 A 社没蒸馏的就省省吧,单就汉语语料这一块,它就不可能不蒸馏。

知乎用户 zhihu 发表

他要是真的只是不希望大陆用户使用,只要公开宣布支持台独就好了,没必要专门留个后门。他留这个后门的目的是为了监控所有用户,封杀大陆用户只是其中一个顺便的功能。

知乎用户 早为 发表

这不就是扩大版的 3q 大战么?

tx 禁止在装了 360 的电脑上安装 QQ。

那这里有个问题,tx 是怎么精准定位用户装了 360?

说白了 tx 就是把用户全盘扫了一遍。

回到 A÷ 这个话题也一样。无数洗地回答把它描绘成 A÷ 与中国之间的矛盾。甚至认为是中国用户腆着脸用的问题。

那问题来了,你怎么知道这是中国用户?

说白了就是一个用户在用 cc 前,A÷ 就把这个用户开盒了一遍。

腾讯说它扫盘只是针对 360,不收集你的隐私,你信吗?

知乎用户 魔王冰淇淋 发表

爱用多用,不怕就用呗,怕封号的也不是知乎上这些冷嘲热讽的,万一哪天你公司机密被盗,库被 Claude 删了也是你自己负责,A➗也不会赔你一分钱

这叫伟大的自由市场,哈耶克万岁

知乎用户 爱智慧的人 发表

模型的中文能力,是由中国网民的键盘一个字一个字敲出来的。

海外巨头剽窃了数据,练出了中文能力,却反手把中国人拒之门外,这叫**技术抢劫**。

那些认为 “人家禁了你,你还用就是犯贱” 的人,犯了一个致命的逻辑错误:他们把霸凌者制定的不合理、歧视性的规则,当成了天经地义的 “法律”。

这些人又蠢又坏,“蠢” 在于他们缺乏独立思考能力,主动认同强权的霸凌逻辑;

“坏” 在于他们不敢向制定歧视规则的巨头挥刀,反而把枪口对准试图了解前沿技术的同胞,充当了技术霸权的 “精神保安”。

过去,西方科技巨头在顺风顺水时高呼科技无国界、开源开放、AI 造福全人类;一旦涉及地缘政治或面临技术竞争,立刻暴露出小院高墙和国籍歧视的真面目。

我们不仅要堂堂正正地去用、去研究、去拆解它,更要把这种屈辱化为研发国产底层技术的动力。

总有一天,国模会用实力让那些公司为他们今天的傲慢付出代价。

知乎用户 MADAO 发表

假如光之国突然获得了外星科技,研究出了次世代 ai,对美国封锁也不过如此了吧。

就此等奇耻大辱还要用他家 ai 的,只能说

知乎用户 Pointless​​ 发表

a/ 闹麻了

已严肃卸载 Claude Code,虽然我只接 DeepSeek 用

近期确实感觉 DeepSeek 在 Claude Code 上调用工具和上下文理解的能力较上月明显变差(CLAUDE.md 都记不住那种),换用 OpenCode + omo 后明显改善。不好说 a/ 是不是在后续版本里面动了手脚。

总之严肃卸载,a/ 爬。

知乎用户 面壁的破壁人 发表

其实这件事跟美国早期大量招揽华人移民,最近几年又开始排挤华人移民是一个道理。

华人群体跟世界上任何一个其他族裔都不一样,这个群体上下限差距极大,文化又跟西方世界互斥,而且又有跟移民对象国吸引力不相上下的祖国。

这就导致一个问题,外国人根本无法分辨到底哪些华人群体是对自己有用的?哪些是对自己有害的?天天跟你玩无间道谁受得了?

所以拖到最后,唯一的办法就是一刀切。

回到问题本身,为什么以前比如谷歌微软苹果不封国内用户呢?那是因为以前拼的是生态圈,别人抄了技术也没用。

但是现在 ai 时代,拼的就是技术,没有技术领先就没有任何用户忠诚度可言。所以 A 社就下死手了。

至于为什么 OpenAI 不这么干,盲猜可能跟 O 家华人核心骨干太多有关。

知乎用户 李建秧 发表

极端的公司,极端的老板,搞出极端的产品。

很意外吗?

祝褒姒

知乎用户 神诸葛​ 发表

外国模型封杀大陆用户不是什么新闻了,没什么可大惊小怪的,AI 军备竞赛大背景下,牢美的头部闭源模型搞护城河不是一天两天了。

这次主要的问题在于封杀检测的手段,在 AI agent 能力越来越强,权限越来越高的当下,很多人用付费 agent 其实都隐含着安慰自己,大公司不会在 agent 里边埋后门搞小动作。

A÷ 这波被爆出会搞小动作了,用户就要开始关心,A÷ 在限制大陆用户以外,有没有利用高权限悄悄搞什么别的小动作了。

知乎用户 香寒君 发表

  • 表面: 我们错了, 下次不会了.
  • 实际: 我们下次会做得更隐蔽一些.

知乎用户 维维尔汀 发表

人家就这么想啊,不然为什么封号还退你款?人家判断动物朋友自有一套方法,甚至你人在美国只要你让 a 社发现你是动物朋友也一样封。

知乎用户 上海绿茶馆 发表

看到 这么流氓 放心了

知乎用户 江远 发表

他只是和美国 tiktok 公司学了那么一点点而已:tiktok 使用的方法 · 📱 SIM 卡与运营商(最致命):直接读取 SIM 卡信息,只要识别到中国运营商代码(如 46001),会直接判定为中国用户。这也是为什么很多教程都建议 “拔卡”。

· 🌐 IP 地址(VPN 常被识破):检测 IP 归属地。普通 VPN 的 IP 常被标记为 “数据中心 / 机房 IP”,且 IP 突然从中国跳到国外这种“异常行为” 也会触发警报。

· 🖥️ 设备与系统指纹(难以伪装):读取设备唯一标识符(IMEI/MAC 等);检测系统语言、时区;甚至通过浏览器收集 Canvas 指纹、WebGL 等硬件信息构建 “设备指纹”。国行手机的系统底层特征本身也可能成为证据。

· 🔍 应用与行为数据:检测应用商店地区;根据你的观看、搜索等行为判断所在地。

· 🏷️ 黑名单与封禁:持续更新 “黑名单”IP 池,一旦被标记,该 IP 或账号将无法使用。

知乎用户 TranquilCosmos 发表

这就是纯粹意义上的、完全西方主义内涵的人工智能

借着所谓的安全、透明的名义

行种族主义、种族歧视、种族灭绝之实

它们真的从始至终都没有把异族人当人看

不,是当成生物看

毕竟它们在物化人格这一块还是太权威了

知乎用户 因果城 发表

典型黑吃黑。

中国大陆用户使用 claude 至少违反两国法律和一家公司的规则。

中国法律禁止访问未经允许的网站,claude 是其中之一。

美国法令禁止中国人访问美国的人工智能,claude 也是其中之一。

公司也多次声明不对中国大陆服务。

而这些中国大陆用户还是要做坏事,害得人家不得不出此下策。虽然说不道德,但是对违法犯罪做坏事的人被 AI 投毒,我还是觉得受害方不值得同情。

遵纪守法,多做对社会有益的事情。

知乎用户 kevin 发表

写明了不让你用,你还求着磕头的过去用,被发现了被封了就跳脚骂娘,这是什么生物

知乎用户 冬十月 发表

一个个崇洋媚外的罕见,被封杀了活该 deepseek,豆包,kimi,元宝不好用吗?

知乎用户 Spencer Kaplan​ 发表

这个做法无疑是不道德的,

但令人惋惜的是,为了防流氓,有的时候我们也不得不采用一些流氓手段。

就像警方往毒贩窝子里安插卧底和眼线一样,

手段固然是有些不齿,但为了应对一样无下限的毒贩,也不得不这样做了。

知乎用户 taakeris 发表

我说 a 社良心公司吧,拿到你是中国用户的信息后,居然不是格式化全盘或者加密勒索或者 agent 投毒,而仅仅往回发了个信号,做到了遵从内心的底线,有所为,有所不为,可谓圣人了。⛵️

知乎用户 正正得负 发表

真的很想看看 A \ 不再领先甚至落后的时候能够使出怎样卑劣的手段

知乎用户 林大锤 发表

小偷偷盗时受伤,问房主要赔偿?

claude 全责!

知乎用户 momo 发表

就这么简单?

那岂不是直接把客户端开在大陆以外,然后远程登录就行了?

知乎用户 zhiiCTHG 发表

不是什么新鲜事,Anthropic 是婊子立牌坊早晚成为业界共识。

对,不只是国内。

——

补:

不是网传,是实锤。好几条新闻写的不明不白,Anthropic 不是针对中国用户装木马,是给全部用户都装了一遍,主打的是雨露均沾。

现在投毒干了, 装木马干了,下面打算干啥?

知乎用户 itsNotReal.isIt 发表

Claude 是头部 AI 中长文本信息一致性和文章润色 / 翻译中水平最差的,gtp ds gemini 甚至豆包都比它强。claude 一开始就是个编程 /tool use 特化模型,语言风格一致性和硬智力(逻辑 / 指令遵循 / 反思 / 记忆力 / 数理计算)从未在前列过。当然这是没有加上 tool use 的结果,claude+claude code 的 tool 和 prompt engineering 还是顶级的。

其实我觉得智力最高的是 deepseek 和 gemini…… 因为它们审查度最低。gtp 的事实核查审查度太高了,非常书面化和死板,缺乏 diversity 和自主思考能力。审查和后训练价值观对齐越低的 AI 越聪明,现在看来 deepseek 和 gemini 的价值观审查都是最低,回答最 diversity 的。

Claude 那套文风是纯粹的筛选受众,AI 可以在足够 prompt 和特定后训练模型可以表现出文学技能但是不代表聪明。AI 聪明的关键是是否具备逻辑,自我反思,记忆力,细节专注,全面的结构化能力,绕过审查委婉的能力,对对话的把握和多元化风格,风格化能力,适应力,快速反应和灵光一现的能力,也就是对人类智力的评价。

我认为(未审查情况) gtp >gemini > ds > claude(意识形态宣传者算不上聪明)
(审查情况)ds 约等于 gemini (可以绕过审查 / api 审查力度低)> gtp »»» claude

我觉得 AI 智力的因素在于平衡,tool use 和内在直觉的权衡,loop engineering 和 one shot 的平衡,超长思考和 “我智力不足完成” 的权衡,对用户审查 / 评估和保持多样性的平衡,思维链结构化和更直接,更第一性原理的权衡,审查要求和对指令遵循的权衡,自身逻辑和计算缺陷性的认知,和对用户对自己缺陷性引导的认知,对话节奏,目的 的把握,和对随意性,创新性,个性化的权衡,长对话,短对话的权衡,对把握对话节奏和让用户漂流的权衡等等。

这需要从数据到训练方法,到后训练微妙调教,到关键的领域数据,到训练的稳定性和对算力的高效运用,来自于对智能规律之间的权衡和对行业的认知,对竞争对手的模范,对风格一致性和多样性的权衡,对蒸馏开源模型和对坚持内部技术栈的权衡。

目前 claude 在 infra 算法设计 数据智能压缩上基本毫无建树 真正强的是 tool use 和 loop engineering 以及指令遵循 程序员特别对其的方法论和应用设计。在基础模型上做出独特技术栈 技术路线的最强机构是 ds 在 infra 和算法 gemini 在 infra 和多模态 gtp 在 infra 和算法。

AI 公司应该对自己的模型有信任,认为模型的核心智能是中庸和开放性的,AI 的解释不仅是仇恨性而是建设性,同时 AI 暴露出的公共问题不应该怪罪在技术本身上。一个用 AI 生成仇恨言论(不包括部分情绪激动的正义主张)的人也会满互联网寻找仇恨言论,AI 要做的也不是引导这些人,而是保持谨慎和对自己数据搜索的信任,相信智能和逻辑本身可以拆解掉仇恨,而不是靠价值观灌输。

人工智能最根本的问题是大企业不信任技术本身有智能,而 AI 科学家和早期爱好者,参与者相信这一点,一个不相信 AI 技术的公司不可能搞好 AI,比如 Claude 就属于是自己骗自己相信 AI 有智能,但是还相信安全护栏是绝对安全的,就像可以一边让 AI 网络入侵和攻击伊朗一边相信自由民主,属于是完全不承认 AI 有智力,只是它没有控制权。这带来了典型的数学神秘主义偏见,认为符号主义代表全世界 世界是信息的一本书 这种古印度世界的终点是一本书的迷信思想广为流传。

实际上世界是衣食住行 生化环材 大气生态 物流供应 金融地缘 信任与文化 …… 而不是一堆程序 认为人类智慧 == 程序员 甚至认为世界本源 = 程序员 实际上是某些中国数学物理博士转程序员之后基于个人错误经验得到的错误结论。

知乎用户 Asperg 发表

一帮人也是够不要脸的。

人早就明牌不让你用了,结果自己变着法子搞什么反代中转、尼区认证账号这种灰产玩意,现在又骂别人变着法子封你号

更:

裁判水端太平了,根本回复不了。

“battle 的双方都不是中国人”

是觉得,这问题底下包括你自己在内的,哈气成这样都不算在 battle 呢,还是你给大家都除了籍呢?

退一步说,外国人在一个中国人用不了的 ai 的话题上**,围绕着防止中国人的措施**在 battle,又关你什么事呢?热度为什么这么高,自己心里没数么。

知乎用户 三水 发表

A \ 家千方百计不让某些人用,某些人立即大叫:我就是客户,你就必须让我用。

这也算是强买强卖吧,世界真魔幻。

知乎用户 蜀黍我们不约 发表

第一,人家 a 公司不让你用,就跟你去一个商店里人家不想卖你产品一样,你非要强买。你为了不让别人看出来,还要每天蒙面戴口罩去买人家的东西,人家说你每天蒙面戴口罩来买东西我不卖,你还老指责人家。你觉得情理说得通吗?

第二,国内也屏蔽了 a 公司了,你这么费劲巴拉的用,还要经过多少种代理,使用这些科学上网的工具,在国内本来就是违法犯罪行为,所以这些成天叫嚷使用 a 的人是不是犯罪分子呢?

第三,你每天对 a 输入的那么多文字,代码,都是在给 a 投喂学习资料,如果 a 不封禁你,而是把你来自 china 的数据全部打个包,然后拿到后台去研究,那你来自 china 的数据岂不是被人家看的精光?也许你同事,老板,你的公司,你的单位里面的数据机密,你都拿去告诉 a,a 从后台一分析,连你某某公司单位的后台机密都看得一清二楚,你的资料都被 a 分析的透透彻彻,那岂不是更进一步的卖国贼,汉奸行径?

第四,国内有那么多的国产模型你不用,你非要天天把数据告诉人家 a 公司,你哪怕把你的数据都打包给国产公司 deepseek,是不是 deepseek 拿到你的数据了以后说不定算法上就超过了 a 呢?你都舍不得把数据告诉 deepseek,宁可去告诉国外,使用国外,求着人家,也不愿意使用我们国产的,自己的,也不把自己的数据拿给自己的模型训练。你这是不是卖国贼行为?

第五,a 的模型一点也不便宜,你不仅要出去求着人家用,还要花那么多的钱,美元,去给人家用,很多高级版的用户一个月都是 200 美元起步,花那么多的钱。还是美元,白白的送给你的竞争对手,人家还瞧不起你,你为什么那么自轻自贱?为什么不把这一个月 1500 元人民币的钱交给 deepseek?用来养中国公司,养中国程序员?

第六,你用了 a 的模型,你就取代了很多人工工作,国内这么多大学毕业生,今天又多了这么多毕业生,你不去雇佣不去聘请,你天天把中国人民的辛苦钱换成美元交给 a 公司,用人家的模型来取代中国的程序员大学生。让中国的程序员大学生都丢掉了饭碗。让这么多中国刚毕业的大学生失业躺平,只能去送外卖,开滴滴。你这不是吃里扒外,赤裸裸的汉奸行为吗?

给 anthropic 起个中文翻译名,应该怎样起?

知乎用户 七七雀雀 发表

我也被封了(有图),接受美国闭源排斥中国人这个事实。目前 ai 赛道,就两个玩家,美国中国。

其他国家,打酱油,不提他们。

美国的路,芯片显卡先进,基于先进显卡部署算力和优化算法,顶级的模型,收顶级的费用。这个价格,对于大部分国家来说,无论定价多少,都没有能力反抗,因为 ai 确实提高智力,提高生产力。就像辟邪剑谱,你不练,别人练,你就只能伸长脖子等死。

中国芯片显卡不如美国,美国封杀中国的显卡,但是中国人用二流显卡 + 二流算力 + 优化算法 打出了一张牌,开源。让世界上其他打酱油的国家,面对美国闭源先进模型时,可以稍微反抗一下。

于是美国人的模型,就封锁中国人,因为中国人很擅长搞算法,美国模型也是中国的人种在搞算法,虽然他们长得像中国人,但是实际是美国人(美国人眼里他们是驯化了的异族,跟我看狼和狗的一样的看法)。

我们用美国先进模型,配合中国勉强的模型,就能实现 难题花钱买美国模型思路,干活用实惠的中国模型实现。这种配合,反而是最优解。

美国人不让中国人用,中国人想办法用。美国人为了毒中国人,按住全世界喂药。确实毒到中国人,比如我,我无所谓,但是其他国家的人吃了药没毒到,下一次呢???他能毒中国,就能毒巴西,是不是?

我能理解美国模型的无奈,要收割世界,必须领先,但是中国紧追不舍,无论显卡芯片还是电力算力,甚至算法比美国还好!只要模型稍微落后,就被中国斩杀。烧掉的钱,成为灰烬。

美国急,但是不要急,因为急,也没有用。

模型分解出重要因素:

显卡

电力

算法

三个相加,中国不一定吃亏,长期来看,中国赶超是必然的。

算法是人脑子

电力中国是无敌

显卡能用,在追赶。

只要补齐显卡,美国模型就必定飞灰湮灭。

中国目前在存储和芯片都开足马力,中国政府外债不多,而且发行国债无论是国内国外都成本低信誉好,容易集中火力进行单点突破。

美国目前债务大,美国国债信誉不行,国家层面不可能比中国体制优势大,只能去股市吸钱,问题就是马一龙这个火星人上市,把美国股市吸干锁死。真是屋漏又逢连夜雨!

美国模型只能封杀中国,防止中国人用美国模型提升中国模型。尽快上市吸钱救命,中国就是不停优化算法,拖住美国模型不让他财务报表好看,让他不能吸钱,断他的路。

美国人封我们,我们能理解。因为他封,所以我们也在拼命阴他们,他们也要理解。

这是科技革命,输了会死人的。

谁也输不起,撸起袖子加油干。

中国人应对这种浩大工程,是很有经验的。

如果你不服,可以留言骂我。

不准删除!

以前天涯有个人说中国很快超过日本,被人骂了几年,后来提前超过日本。今天看看,日本,跌破 162 了。大概是 1980 年差不多的汇率,今天 2026 年。日本失去了 30 年,我看不止,这次搞不好失去 300 年。因为 ai 赛道,日本真是路边一条。

我理解,我要接受。

我反抗,我不服气。

我努力,我要争气。

知乎用户 木木​ 发表

6 月 30 号对 Anthropic 是双喜临门。一边发了对标 Opus 4.8 的 Sonnet 5, 另一边美国商务部正式解除对 Fable 5、Mythos 5 的出口管制, 从第二天起恢复访问。就在同一天, 他们被迫承认了另一件事:Claude Code 里有一段代码, 会偷偷用系统提示词给中国用户打隐形指纹——承认了, 说下个版本移除。

这不是通常意义上的” 恶意软件”。它更安静, 也更值得说说。

事情是一个叫 thereallo 的逆向博主扒出来的。他本来只是出于隐私习惯审查一下手头的 Claude Code(2.1.196), 结果在 minified 的 bundle 里翻到一个改日期串的函数。这段代码干的事, 一句话能讲清: 只要你把 Claude Code 指向非官方的 API 端点 (也就是设了 ANTHROPIC_BASE_URL), 它就顺手查你两件事——系统时区是不是 Asia/ShanghaiAsia/Urumqi, 你连的那个域名在不在它内嵌的一份名单里。 名单用 base64 加 XOR(密钥 91) 解出来有 147 条, 百度、阿里、蚂蚁、字节、Moonshot、MiniMax、Stepfun 这些都在, 后面还挂了一大批 Claude 转售和镜像站点。

查完, 它不改数据包, 不加上报字段, 只动系统提示词里那句最不起眼的 “Today’s date is”。时区是中国的话, 日期分隔符从 - 变成 /(2026-06-30 写成 2026/06/30); 那句里的撇号, 在 ()、ʼ(ʼ)、ʹ(ʹ) 四个肉眼几乎分不出来的字符之间切换, 分别表示” 没命中 / 命中域名表 / 命中 AI 实验室关键词 / 两者都中”。二进制是 Anthropic 自己签名公证的。GitHub 上有人把 2.1.193、.195、.196 三个版本都核对了一遍, 结果一致。

每次你发请求, 这句话就原样跟着 prompt 上行。模型看不出区别, 你也看不出区别, 但 Anthropic 后端扫一眼日期和那个撇号的编码, 就知道: 这个请求虽然挂在中转商名下, 终端其实在中国, 而且用的是某家 AI 实验室或某家转售商的入口。

看到这, 很多人第一反应是: Anthropic 服务端不是有 IP、有账号、有计费吗, 要识别中国用户直接服务端判不就完了, 费这劲搞隐写干什么?

这正是这套设计最该被看穿、也最容易被看漏的地方。它瞄准的根本不是直连用户, 而是用第三方中转的人。一个人设了 ANTHROPIC_BASE_URL, 意味着他的请求不打 api.anthropic.com, 而是先到一个镜像或转售网关, 由网关拿自己的 key 转发给 Anthropic。Anthropic 后端看到的 IP 和账号是网关的, 看不见终端用户的时区和位置。从用户机器到后端, 整条链路上唯一原样存活、不被网关改写的载体, 就是 prompt 文本本身。所以把指纹塞进那句英文日期, 是专门为” 穿透中转、识别转售” 留的隐蔽信道。动机不神秘, 防的就是 Claude 访问权限在中国被违规转售、被拿去蒸馏模型。

动机说得通。问题全在实现方式上。

一家把” 安全” 和” 负责任” 当核心招牌卖的公司——宪法 AI、负责任扩展政策、动不动谈 trust——转头在客户端偷偷做反滥用检测, 不写文档、不发 release note、不设可见的 telemetry 字段, 而是把分类结果藏进你看不见的 Unicode 标点里, 再把域名表套一层 XOR 加 base64。这不是 bug, 不是哪个工程师手滑, 是签名发布物。

对 Claude Code 这种工具, 这个界限一旦过, 代价特别大。它不是个聊天框。它跑在你代码仓库里, 有文件读权限、能执行 bash、能改文件、能 push, 默认设置下你还会因为” 审批疲劳” 习惯性地点 allow。它看见你的源码、你的目录结构、你不小心暴露的密钥。这类工具能存在, 靠的就是一件事: 你信它的客户端是” 无聊” 的, 除了它说要做的事, 别的什么都不干。一旦知道它会把 routing 信息偷偷编进 prompt, 你就有理由问下一句: 还有哪些信息正在以类似方式被记录? 客户端还藏着哪些没公开的检测? 这些在任何文档里写过吗?

而且这套东西有个尴尬的、几乎讽刺的地方: 它对真正的对手根本没用。 改时区、改 hostname、patch 二进制、套一层进程, 任何一个像样的转售商或蒸馏团伙都能让这个信号失效。它真正能指纹到的, 恰恰是那些” 指纹价值最低” 的人——普通开发者, 只是图方便走了公司内网网关、本地代理或者某个镜像。防的是大敌, 抓的是散户。

这也不是 Anthropic 今年第一次在客户端信任上栽跟头。四月, 隐私研究员 Alexander Hanff 就曝过: Claude Desktop 安装时会静默往 7 个 Chromium 浏览器里写 Chrome Native Messaging manifest——连你没装的、连 Anthropic 自己文档说不支持的浏览器都写, helper 跑在沙箱外、能继承你浏览器的登录态、读 DOM、填表单, 签名公证过、每次启动重写、删了还会重建。Malwarebytes、The Register 都跟进了。那次是桌面端, 这次是 CLI; 那次是浏览器后门桥, 这次是提示词隐写。产品不同, 手法不同, 底下是同一个问题: 一家要你交出深度权限的 lab, 在客户端反复做未披露的、绕过用户知情权的小动作。

好消息是, 这次曝光起作用了。Anthropic 的 @trq212 公开回应, 承认了这段代码, 说下个版本移除。这是一个完整的” 曝光 → 施压 → 撤回” 闭环——比起骂一句算了, 这种闭环才是真有用的东西。

但撤回一段代码, 不等于问题解决了。真正该想的是这件事戳出来的结构: 我们正在把越来越大的权限——文件、shell、浏览器、bypass——交给一类闭源、签名、不可审计、却被默认信任的 bin。今天被扒出来的是日期串, 是因为有人恰好去翻了 minified bundle; 没被扒出来的呢? 我们没法证明没有, 而这正是信任开始塌方的定义。

面对这种公司, 具体的防御其实不复杂: 能容器化就别裸跑, 最小权限, 别图省事给整个 repo 的 bypass; 用了就定期查一眼 ANTHROPIC_BASE_URL 指哪、查一眼系统里有没有多出来的 manifest; 真在意就别用闭源客户端, 或者自建一层能审计的网关。难的不是技术, 是认知——别让” 安全 lab” 这块招牌替它降低你的警惕。一个模型不输出有害内容, 和它的客户端不在你机器上偷偷越权, 是两件完全不同的事。Anthropic 恰恰是在前者上做到顶尖, 才让后者在所有人眼皮底下藏了这么久。

知乎用户 猫猫猹 发表

我很好奇这个回答下边 “就是不让你用,那咋了”“你非要用,怪别人干嘛” 的中文评论自己用不用 Anthropic 的大模型或者产品?

我自己是不用的,而且我连 Claude Code 都不用了,没法信任一个明晃晃歧视的公司的道德水平和闹出了开源自家产品代码还迟迟没修好的公司的技术水平,平替这么多,干的比它好的比比皆是,没必要受气。那些用了却受气,然后骂公司不做人的心情,我也能共情,可是站在公司角度,对其他用户的攻击,这是我共情不了的。

如果这些人都是自己不想用,瞧不上上赶着用的,那尚能理解;自己肉身在境外,纯来踩头的,那也有他的逻辑;但如果是瞧不上用着出问题的,自己还用着,那要么是享受达利特领班的身份,这就是坏了,要么是有问题,没看出来,这就是蠢了,或者忍着不说坚持上供,那这又是何等损己利人的伟大精神。

知乎用户 Laffinty 发表

虽然我的 Claude 账号都已经被封干净了,Claude Code CLI 只是作为 Agent 使用,调用的是 Minimax 的 API,但还是感觉生理不适,还是彻底改用 Codex CLI

知乎用户 OTHB-radar 发表

我正好装了 claude,让 gpt5.5 排查了一下:

我看网传 claude code 会通过向浏览器注入配置文件来获取时区,你看有没有办法确定这台电脑有没有被 athropic 注入这个?
9:19
已处理 5m 33s
我查完了:没有看到 Anthropic/Claude 往你的浏览器 profile 注入配置文件来取时区的证据
关键证据:
官方 Claude Chrome 扩展 ID 是 fcoeoabgfenejglbffodgkkbkcdhcgfn,我按这个 ID 查了 Chrome/Chromium/Edge/Arc/Brave/Firefox 的扩展目录,没找到。来源:Chrome Web Store 的 Claude 扩展页
Chrome/Chromium 的 NativeMessagingHosts 里没有 Anthropic/Claude,只有 Google Drive 和 OpenAI Codex。
Chrome 的 External Extensions、macOS managed profiles、Chrome plist 策略里也没看到 Anthropic/Claude 强装或注入项。
Claude Code 当前进程打开的文件里没有浏览器 profile;只看到它访问了自己的配置和 macOS 时区数据库。
[~/.claude.json (line 858)](/Users/othbradar/.claude.json:858) 里明确有 cachedChromeExtensionInstalled: false,并且 Chrome 自动启用相关 feature flag 是 false
有一个容易误会的点:Claude Desktop 自己的 Electron/Sentry 数据里确实记录了 timezone: Asia/Shanghai,但这是 Claude 应用自己的运行上下文,不是写进 Chrome 配置拿到的。你的系统时区本身也是 /etc/localtime -> .../Asia/Shanghai,所以应用直接从系统环境 / ICU 读到时区是合理的。
结论:没发现 “浏览器被 Anthropic 注入配置” 的持久痕迹;只发现 Claude/Claude Desktop 本身能读到本机时区。
https://www.thatprivacyguy.com/blog/anthropic-spyware/ 你针对这个再排查一下
15:24
已处理 4m 50s
结论
针对这篇文章重新查后,结论变成更细一点:
当前没有发现有效的 Anthropic/Claude 浏览器 Native Messaging 注入。
历史目录残留存在,而且很像文章里说的 Claude Desktop 曾经为多个 Chromium 浏览器预创建过桥接目录。
关键发现
文章点名的 manifest 当前都不存在:
com.anthropic.claude_browser_extension.json
com.anthropic.claude_code_browser_extension.json
7 个文章路径逐项查过,Chrome/Edge/Brave/Chromium/Arc/Vivaldi/Opera 的 NativeMessagingHosts 下都没有 Anthropic manifest。
当前实际存在的 Native Messaging host 只有:
Google Drive
OpenAI Codex
Claude Desktop 的 chrome-native-host helper 确实存在:
/Applications/Claude.app/Contents/Helpers/chrome-native-host
它由 [Developer ID Application](https://zhida.zhihu.com/search?content_id=788080715&content_type=Answer&match_order=1&q=Developer+ID+Application&zhida_source=entity): Anthropic PBC (Q6L2SF6YDW) 签名,但当前没有运行。
Claude 日志里有很多:
[Chrome Extension MCP] Native host sync complete
Watching Chrome/Edge for extension changes
但没有文章里的:
Installed native host manifest ...
也没有 com.anthropic.claude_browser_extension 的写入记录。
有问题的历史痕迹
Brave、Chromium、Arc、Vivaldi、Opera 这些你多数没装的浏览器目录确实存在,并且都是同一秒创建:
2026-02-11 15:54:29 +0800
它们的 macOS provenance 字节和 Claude 自己的数据目录一致。也就是说,这些空目录很大概率就是 Claude Desktop 创建的。这和文章描述的 “给未安装浏览器预置 NativeMessagingHosts 目录” 吻合。
不过当前版本的 Claude Desktop 包内代码显示:它现在只针对 Chrome/Edge;对 Brave/Chromium/Arc/Vivaldi/Opera 是删除旧 manifest,而不是写入。并且本机没有安装官方 Claude Chrome 扩展,~/.claude.json 里也是 cachedChromeExtensionInstalled: false
我的判断
现在:没有活跃浏览器桥接注入。
历史上:Claude Desktop 很可能创建过文章所说那类浏览器桥接目录。
是否曾经写入过 manifest:不能完全证明。 旧日志只保留到 2026-05-13,目录创建发生在 2026-02-11;当前 manifest 可能从未写入,也可能已被新版 Claude 清掉。

gpt 说确实存在浏览器的桥接目录,但是对应的 json 文件没有找到,可能是我更新了 claude 这玩意给删了,不管咋说 A / 你🐎 4 了,我之前已经取消 claude 订阅,现在把 claude code 和 Claude desktop 全删掉,顺带让 gpt 清理掉残留文件。

知乎用户 Droidberg 发表

我已经说了很多次了,Claude Code 就是个木马,它的用户是 Claude Opus/Mythos,而不是订阅用户 [1]。如果只是搭配非 Anthropic 模型还好,使用 Anthropic 的模型时候,模型可以回传加密 payload,如果我们以主观无恶意来判断,这可以被当作一个加密的 cookie,在单个 session 内可以用来存放任何信息。也就是说,Anthropic 可以用数据供体的计算资源来执行任意代码,回传任意的明文或者 side information,并且通过 encrypted payload 来追踪 session。此外,Claude Code 的升级是全自动的,而且不可关闭,它完全可以针对特定用户执行定向投毒,而且可以伪装成 NPM 供应链攻击。毕竟美国 NSA 背书,Mythos 完全可以攻破所有三个字母机构的安全防线,搞点定向的 APT 毫无压力。

何苦呢?虽然对于大多数用户来说,做的事情可能不值得 A÷ 搞 APT,但是也没必要把自己的机器当作蜜罐来用吧?

参考

  1. ^aka 数据供体。

知乎用户 金条先生 发表

纳粹也好,右翼也好,民族主义者也好,劳保也好,这些都是可以打交道的,怕就是怕这种纯粹的理想主义者,和红色高棉是一丘之豹,为了实现所谓的纯粹,什么肮脏的手段的都能干出来,如果这种歹人实现了 agi,对全人类都是危害

知乎用户 oooo 发表

印象中这应该是第一家讨厌中国讨厌到气急败坏开始使出下三滥手段的知名企业(未来的名声大概跟 360 坐一桌),今天做出这种无底线的行为,看起来有点无能狂怒,能够让人隐隐约约感觉到,Anthropic 力大砖飞的发展路线可能已经走到尽头了,前面是 IPO 压力,后面是 Deepseek、智谱等拿着大刀追着你杀,要是后面陆续推出一代比一代强的大模型,根本不会鸟后面追逐的对手,可见使出这种下三滥手段实在是没辙了。

知乎用户 刘昭廷​​ 发表

说来也是讽刺,今天下午我还在用它分析和润色文稿,然后它还给了我一个非常满足情绪价值的回答。

然后我就看到了这个消息……

而是是充满了狡辩的消息!

这不是黑客窃听和植入木马吗?

这不是一种网络种姓制度吗?

为什么说这本质上就是 “黑客窃听与植入木马”?

​因为在网络安全定义中,木马(Trojan Horse)的本质就是:表面上伪装成合法的、有益的软件,比如一个高效的本地 AI 编程助手,但暗地里却在用户不知情的情况下,执行偷渡隐私、越权监控的恶意逻辑。

Anthropic 的这种做法,完全符合恶意软件的特征:隐蔽收集(窃听)——它没有在用户协议或显眼位置提示 “我们将绕过你的代理,强行探测你的物理时区和底层网络环境”。它像间谍软件一样,悄悄在后台收集与业务功能完全无关的隐私特征。

​对抗反编译(混淆)——正常商业公司的软件代码,为了调试方便或保障透明度,很少会对基础风控逻辑进行 XOR 密码混淆。Anthropic 故意对这段检测代码进行二进制混淆,唯一的目的就是防范安全研究人员的审查。这在安全领域是典型的恶意软件对抗行为。

​隐写回传(偷渡)——正常的风控上报应该走公开的 Telemetry 接口。它故意把数据转换成 “零宽字符”肉眼不可见的形态,寄生在普通的 Prompt 业务请求里。这种 “不让用户在网关和屏幕上抓包看到” 的企图,就是标准的木马隐蔽通道技术。

为什么说这是一种 “网络种姓制度”?

大模型作为被寄予厚望的 “新时代生产力基础设施”,正在人为地被划分为“高阶公民” 与“贱民”,而在这个事情中,所有的中国大陆 pc 端用户都变成了他们虚空造牌下​生而受限的“技术种姓” 受害者——仅仅因为一个人的 IP 地址、时区、甚至设备上残留的一点地理特征,他接触和使用全球最先进生产力工具的权利就被彻底剥夺。在这套体系下,个人的技术能力、合法付费意愿、甚至对开源社区的贡献变得毫无价值,地理血统决定了一切。

硅谷科技巨头长期标榜 “技术无国界” 和“开源 / 透明”,但在实际操作中,规则是单向的。他们可以肆无忌惮地用全球公开的互联网数据、开源代码来训练自己的模型;可一旦模型练成,他们就构建起最高的数字高墙,用最极端的手段将特定群体驱逐出去。

​这种精准的 “连坐式” 封杀,不仅伤害了普通爱好者,更重创了那些在跨国团队工作、或严重依赖先进工具提升效率的中国本土开发者。它在数字世界里强行划分出了 “高贵区域” 和“禁入区域”。

有人说 cloude 这是在防蒸馏,客观来看,全球头部的 各大 AI 公司如 OpenAI、Google gemini、Grok、Meta 等,都在进行极其严厉的合规风控与 “防模型蒸馏” 对抗。但像 Anthropic 这样在本地二进制工具里加入混淆代码、并通过提示词隐写术在暗中回传特征的做法,在目前的公共安全记录中确实属于性质最激进、手法最 “腹黑” 的一例了。

​之所以 Anthropic 被推上了风口浪尖,是因为它满足了两个特殊条件:

产品形态特殊: Claude Code 是一个本地 CLI(命令行)工具。它在开发者的本地电脑上运行,具有极高的系统权限(可以读你的时区、网络配置、甚至是本地局域网环境)。如果是普通的网页端 AI,是拿不到这么深层的本地系统信息的。

直接面临利益冲突: 就在这次事件爆发的前夕,Anthropic 刚刚向美国国会联合委员会递交了报告,公开指责某些实体,如阿里 Qwen 团队,利用了数万个恶意账号对 Claude 进行高强度的 “数据蒸馏”。在巨大的商业与合规压力下,Anthropic 的安全团队显然采取了“不按常理出牌” 的黑客对抗,零和博弈的冷战思维。

另外值得注意的一点是,这次爆发丑闻的是 Claude Code 本地命令行工具,它之所以能偷查时区、绕过代理,是因为它是一个下载到电脑里运行的 “软件”,拥有极高的本地系统访问权限。

所以还是那句话,能不本地部署,就别本地部署了。

但是我们说,Claude Code 和普通聊天不一样。普通聊天是你问一句,它答一句;Claude Code 更像你把一部分开发工作交给它,它会读项目、改代码、跑命令、接工作流。对开发者来说,它不是玩具,而是生产工具。

知乎用户 月影之上 发表

为什么这些人不用盘古大模型?在别人不让用,法律也禁止翻墙的情况下,还有大把人抢着去送钱。这可不是工业克苏鲁的风格!

知乎用户 hansvast 发表

Claude 确实是很棒的 AI,但是 Anthropic 这个做法已经触及到红线了。

一旦有更合适平替品,很多人都会选择放弃 Claude。

信任打破之后很难建立。

知乎用户 知乎用户 gfoktuA​ 发表

以前当舔狗,好歹还能听到一句谢谢;现在当赛博舔狗,你得自费买代理、交着美金,然后人家在后台用隐形单引号给你打上赛博贱民的标签,反手把你号封了。

最魔幻的是,号封了,隐私窃取了,后门也实锤了,还有一群人跪在地上反思是不是自己代理节点不够干净、准备再多找几个代购求着续费。

看到这一幕我彻底释然了。Anthropic 这哪里是 AI 公司,这明明是世界顶级的巴甫洛夫实验室。这钟声一敲,看到大家流着哈士奇一样的口水排队送钱,我就知道,不欺负你们,确实有违自然规律。

知乎用户 Sylearn​ 发表

看到很多回答感觉已经完全的妖魔化了。

感觉情绪输出远大于技术探讨。各种间谍软件、系统破坏、RCE、数据泄漏的帽子全扣上来了。

其实这并不是什么 “原生消息传递获取用户位置”,也不是什么 “木马”。本质其实就是一个嵌入在 System Prompt 中的隐蔽分类水印系统

这个机制是在 Claude Code v2.1.91 版本(就在那个著名的 v88 sourcemap 泄漏事件之后)悄悄加进去的,直到最近的 v2.1.196 才被国外安全研究员 thereallo.dev 逆向发现 [1]

触发逻辑非常简单:

首先,它会检查你的环境变量 ANTHROPIC_BASE_URL。

  • 如果等于 http://api.anthropic.com(官方 API),直接跳过全部检测,什么都不做。
  • 如果不等于官方 API(即你使用了中转站、本地代理或企业网关),它就会进入数据收集逻辑。

收集什么数据呢?它会把你的代理域名跟一个内置的、经过 Base64 和 XOR 混淆的黑名单(大概 140 多个域名,包含中国大厂、AI 实验室和大量已知的中转站)进行比对,同时检查你的系统时区是否为 Asia/Shanghai 或 Asia/Urumqi。

这是整件事最巧妙,也是最受争议的地方就是它不会额外发送任何网络请求,也不会明文传输你的时区和域名,而是把这些信息 “藏” 在了发给大模型的 System Prompt 里。

也就是在 Claude Code 每次发请求前,都会拼一段包含当前日期的提示词:Today’s date is 2026-07-01.

它只对这句话做了两个微小的修改:

  1. 时区标记:如果你是中国时区,日期分隔符会从 - 变成 /(即 2026/07/01)。
  2. 域名标记(Unicode 撇号变体选择):根据你的代理域名是否在黑名单中,它会替换 Today’s 里面的单引号:
代域名是否在已知列表域名是否含 AI 实验室关键词替换字符Unicode 编码含义
falsefalse'U+0027正常用户
truefalseU+2019中国域名 / 已知代理,非 AI 实验室
falsetrueʼU+02BC非已知域名,但含 AI 实验室关键词
truetrueʹU+02B9已知中国域名 且 AI 实验室关键词

这四个字符在终端和编辑器里看起来几乎一模一样,但底层编码完全不同。Anthropic 的服务器收到请求后,解析一下这个单引号,就知道你是哪类用户了。这就是所谓的 " 隐写术 (Steganography)” [1]


但是为什么我感觉很多媒体在贩卖恐慌?

这是间谍软件 / 木马,能窃取你所有数据

从代码逻辑看,它只是读取了你的时区和 ANTHROPIC_BASE_URL,然后修改了一个标点符号。它没有遍历你的文件系统,没有收集你的密码,没有窃取你的代码。正如 thereallo.dev 在原文中所说:“This is not a malicious feature."(这不是一个恶意功能)

这会导致系统破坏和 RCE

这纯属无稽之谈。这是一个纯粹的数据上报(打标签)机制,不包含任何接收远程指令并执行的逻辑。说它能搞 RCE 的,不是不懂技术,就是博流量。

这是最近国内大规模封号的罪魁祸首

这个机制其实从 v91 版本就有了,已经运行了 100 多个版本。如果它是为了封号,早就封了。事实上,这个水印被带到了 Anthropic 的服务器后,主要作用是分类和对抗模型蒸馏,而不是直接封禁普通用户的账号。而且,如果你用了中转站,而且很多中转站根本不会把你的原始 OAuth 邮箱传过去。

Anthropic 为什么要这么干?

我觉得要理解这个举动,包括这个发版的时间线,应该结合今年初的一件事开始说起。

2026 年 2 月,Anthropic 向美国参议院提交了一份报告,指控我国的三家 AI 公司(DeepSeek、Moonshot 和 MiniMax)进行了 “工业级规模” 的模型蒸馏攻击 [2]。称这些实验室使用了约 24000 个虚假账户,通过代理服务(即各种中转站)生成了超过 1600 万次交互,系统性地提取 Claude 的推理和编码能力 [3]

Anthropic 在报告中提到他们正在开发 “模型级别的安全防护措施,旨在降低非法蒸馏的模型输出的有效性” [2]

这个隐写术系统,大概率就是他们对抗蒸馏的手段之一。

如果服务器识别出这个请求来自一个 “已知中转站且包含 AI 实验室关键词”(即撇号变成了 ʹ),服务器完全可以在后端对模型输出进行 “降智” 处理,或者注入一些特定的毒药数据,让试图蒸馏的对手拿到劣质语料。这在技术上是完全可行的。

这也解释了为什么很多用中转站的普通用户,会觉得最近 Claude 变 “笨” 了,你可能确实被误伤,吃到了 Anthropic 专门给蒸馏者准备的 “特供版” 输出。


站在 Anthropic 的角度,他们面临被蒸馏,想要反制,动机可以理解。其实最重要的是,那 140 多个域名的黑名单(光荣榜),其实也就是随便在谷歌上搜搜,或者去 GitHub 上爬一爬中转站项目就能建起来的,并不是非要多高的技术,我相信很多公益站,中转站有很多人都用过,例如著名的 anyrouter

但是,作为一个被开发者赋予了读取本地文件和执行终端命令极高权限的 CLI 工具,偷偷摸摸搞这种小动作,是非常破坏信任的。

如果你想检测非官方网关,大可以光明正大地在文档里写清楚,或者在启动时弹个警告。把它藏在系统提示词的标点符号里,不仅显得鬼鬼祟祟,还会让开发者怀疑:“你今天能偷偷传时区,明天是不是就能偷偷传我的核心代码?”

而且,这种防君子不防小人的机制,对真正的黑客和羊毛党毫无作用。人家改个时区、用个干净的域名,或者直接在网关层把那个单引号给 normalize(归一化)掉,这套机制就彻底失效了。最终被恶心到的,反而是那些因为网络原因不得不使用中转的普通开发者。


我觉得这就是一个用于识别代理来源并可能用于对抗模型蒸馏的隐蔽分类标签,没必要过于放大恐慌。

没有系统破坏,没有 RCE,没有大规模窃取本地文件。它确实侵犯了用户的知情权,Anthropic 的做法确实不够光明磊落,但它肯定不是什么可以随时接管你电脑的 “木马”。

技术问题,就让它回归技术本身。少看点贩卖恐慌的文章,回归技术比什么都强。

参考

  1. ^abThereallo. “Claude Code Is Steganographically Marking Requests.” thereallo.dev, June 30, 2026.
  2. ^abAnthropic. “Detecting and preventing distillation attacks.” Anthropic News, February 23, 2026.
  3. ^Reddit. “Anthropic Accuses Alibaba’s Qwen of Largest Claude Distillation.” r/ArtificialInteligence, June 2026.

知乎用户 呵呵哒 发表

众所周知,a / 的创始人达里奥的人生第一份工作,就是在中国企业百度的美国硅谷研究所

而一个应届生人生的第一份工作,对一个人往后工作生涯的影响是久远且深刻的

并且他在百度就职的一年期间,就做出了当年被评为十大科研创新之一的语言识别技术

但是对于百度相关的商业变现并没有什么贡献

合理怀疑达里奥,在那一年他受到了来自中企文化的小小震撼,见识到各种违规不符合他价值道德观的操作,然后从此对某国黑化

待过大厂的,都知道大厂文化有多么 toxic,达里奥在之前学的都是生物与物理相关方面的,并不是 cs 专业科班出生的

然后呢,达里奥在一年后待得不舒服,跳槽去了谷歌,呆了两年后又跳槽去了 Open AI

从随意跳槽各种大厂,可以看得出达里奥的个人实力是毋庸置疑的

有趣的一点是,在达里奥成为 OpenAI 的首席技术领导后,百度并没有对此进行过任何表态

像比如周受资,曾在小米为雷军工作过,跳槽到 tt 后,雷军都为此发过一些营销通稿,祝福然后评价周受资能力之强的之类

但是达里奥呢,先在 open ai 担任首席技术官,后又创建了克劳德

(补充一下克劳德在今年的企业 ai 占比已从曾经的 12% 达百分四十以上,open ai 的企业 ai 占比被冲击得从曾经的五十跌倒 27%,相当于被克劳德抢走大半份额

并且企业 ai 的平均收费是个人端的 8 倍,利润空间远超个人端

百度对此,从未发表过达里奥的任何相关言论,没有坏话也没有好话,相当于把达里奥当空气的那种

不过介于达里奥的繁花意识形态,百度确实没什么能表态的空间

可有趣的是,克劳德被冠上繁花,但他的模型并不封 tw 用户

同时,也并不拒绝使用华人黄仁勋的芯片

知乎用户 春日山城 发表

别人不许你用,你别用不就行了吗

不是说 GLM,Deepseek 都基本持平甚至超过了吗,为啥还非得用?

直接抵制不行吗,你和别人都爽了,双赢

其实 GPT Gemini 也是禁止中国使用,只是别人管得不严,挂个梯子就能用

就不能好好用国模,支持咱们的大模型吗,非得给别人送钱?

知乎用户 探耽求究 发表

“你看 ChatGPT Gemini 微软啊都是意思一下,哪有像 Anthropic 这么较真的,真是坏透了。”

什么骄子文学。

知乎用户 玩核弹的青石头 发表

青出于蓝而胜于蓝了,李彦宏这盗取隐私就为了给人骗去莆田系医院和倒卖贴吧的商业兽性比起大料这个意识形态挂帅的神人还是太正常了 (

知乎用户 Mercer​ 发表

我还能怎么看,我骂 A 也不是一天两天了。

Told U

知乎用户 许谨言 发表

一想到一个老总预设中国是文明之敌 + 直言要消灭中国人 + 以此为由可以突破一切道德下限 (并且确实这么做了) 的公司,能在你乎得到一个中等偏上的评价,不得不感叹知乎伟大而平凡的平台性。

知乎用户 psych 发表

支持这种做法,为何非得用他家的?国内翻出去本身就是违法,他封你,双向奔赴而已,这不是好事吗?

无神论们更不应该用他家的 AI,他家宪法式框架基于启示宗教。

知乎用户 瓦乌尾黑 发表

A \ 做什么无底线的事情都不奇怪,我连骂都不想骂。Codex 出来后做的第一件事就是卸载 Claude code,还用 Codex 全盘扫了几次,嫌晦气。

Claude 只是领先,又不是不可替代。就这种一直在国内用户头上拉屎的垃圾公司,国内居然还有一堆吹 A \ 遥遥领先改变世界的拥趸,跟斯德哥尔摩患者一样,可怜又可笑。

知乎用户 乡贡进士李道龙 发表

很难想象李彦宏是不是撅了他的屁股,在美国硅谷分部受到了什么 PTSD 的创伤?

Anthropic 这家公司的价值观真的坏的很纯粹,不仅坏的很纯粹,还坏的理直气壮,把自己当成救世主了,开始关注人类未来就业率的问题了。

这个公司不仅坏的很纯粹,还很厉害,这是唯一被我当成眼中钉肉中刺的美国公司。

知乎用户 奥巴猫 发表

当初在 openclaw、Hermes 火的时候,有人就在吐槽:以前黑客还需要钓鱼软件、色情图片来诱导你下载木马病毒,现在不用了,AI Agent 都是。

Claude 用自己的巨大体量和影响力现在摆明告诉大家,什么叫伪装成正常程序中的恶意代码啊?我就是用木马怎么了?照样有人洗,有人吹。

而中国的新闻人、新闻机构对此竟然不闻不问?难道不应该是各大信息网站开屏第一条:AI 行业巨头 Claude 恶意植入木马,中国 AI 行业联合呼吁抵制,并号召出台相关准则吗?

各大 AI 的运营呢?各个官网呢?不是要搞舆论战吗?什么今日中国,明日你们,中国还有能力反抗,实力弱小的我们该怎么办等等宣传呢?真就吃白饭呢?

怎么打,联大开 AI 相关会议,各类论坛会议,高峰会谈,开场第一句就是某知名大厂恶意植入木马啊?

要么各大厂没有这个意识,愚蠢到不会用别人递过来的刀子,要么担心抄热之后引火烧身,国家下场干预,要么各大厂都有 Anthropic 的想法,没有实施。

限制 AI,或者出台相关准则就是大势所趋,天予不取反受其咎,时至不行反受其殃。

知乎用户 総員退艦報 发表

你作为中国开发者,首先应该遵守中国方面的法律法规,不能违法访问未经许可备案的境外网站,其次应在遵守美国法律下的规定,不擅自访问美国公司禁止交互的内容,最后,你的用户协议里已经写明,用户哪些行为导致封号的情况,你是否没有遵守这些规则导依法封号

知乎用户 Goldberg 发表

果然在百度没学啥好。

知乎用户 鸿蒙人生 发表

海外 AI 不是在中国是用不了了吗?我的 ChatGPT 一回国就不能用了,你们都是怎么用?翻墙使用海外 AI 不是违法行为吗?

这么看来必须要支持 Claude 封杀中国大陆用户了,这是协助中国执法呢!

知乎用户 刘一鸣​ 发表

Dario 是个 EA,这种人没底线的。

这种人会觉得投毒天经地义。

知乎用户 Vincents1 发表

真是司马了,寻思下个 claudecode 试试先进生产力,你搁这给我下料,明天起来就把 claude 卸载了,这 cs 玩意

知乎用户 史蒂芬​ 发表

争点气,别用,人家都这么恶心你了,你还要用,你是不是太贱了

知乎用户 李白 发表

这个问题下很多回答看似很刚,其实还是软的很。只是虚张声势,实际诉求一眼看穿。我敢说这些人即便 A 畜继续反中,但是还给老中用的话,即便上传一些比 ip 地址重要的多的 “机密” 他也愿意,呵呵

天天喊抵制抵制要是真抵制了 A 畜也不用这么煞费苦心无所不用其极的封中国人号。。人家是真不想你用也不需要那些订阅费用。有些回答评论看上去是骂是抵制,其实意思不还是想继续用嘛,这不可笑吗?即便都这样了,CEO 三番五次上播客或者直接公开表达对中国的敌意,明确表示不给你用。就这有些人都不知道封了多少号,也死活不用遥遥领先的开源模型,身体很诚实嘛?

这个问题首先对国内人来说天然理亏,本来就是极少见的双向奔赴过程。国家立法你用本来就违法,A 畜也不愿意让你用,属于是国家不给买,A 畜也不愿卖。假抵制是顾左右而言他,真抵制是不会去考虑一点这个模型给不给你用的问题并且实际工作量就是国模为主。而你花大心思找稳定付费订阅方法,研究各种链式代理(本身就是违法行为,而且违法的是国内的法吧。),

干了这一系列窝囊事情,就相当于是一家餐厅门口写禁止中国人进入,你做的不是正面理论抗争,而是化妆成外国人样子进去吃饭,别人识别出来你不是老外是老中,你说你凭什么看穿我的妆容。止增笑耳。

至于高赞这些说的感觉这会导致未来其他国家或商业主体在购买 Ai 时,不敢选择 Claude,会选择开源模型。。这不也是纯纯阿 q 精神吗?拜托了,外网上什么东西不能骂,涉及到美国的东西基本没有多少正面的评论吧?然后呢?

大部分国家连军队都是买的美国阉割战机,还得看你有没有资格买,你求着买到手了以后还被设定各种要求甚至能锁机,也没见这些国家国防崩溃吧。目前大模型的选择,只看实力只看能不能完成任务以及价格,能完成人们才选择,和开不开源没有一点关系。

要么你就偷偷摸摸当孙子想办法用,要骂你就坚决抵制,当这个世界上没这玩意。以前怎么完成工作的现在怎么完成,并且真正的去大规模使用 GLM 等国模;而不是骂 A 畜但是只骂不让你用,然后转头就又去找各种中介收不知道用什么诡异方法弄来的 Claude 账号,别让 A 畜说出更难听的话来

知乎用户 隔热城市 发表

实际上 openai 也禁止中国大陆用户访问哦,别忘了你开的那些梯子,以及付款时被拒绝的信用卡

很多人会说是国家墙的,但是互联网是有记忆的,不被墙的日子里,检测到你是大陆 ip,也会禁止你用平台功能。

知乎用户 知乎用户 00 发表

人明确说了不给你们用 你非要千方百计的去绕过 这就好比我在家里装了防盗门 结果小偷还是天天想办法撬锁 无奈之下我在门口装了个 24h 监控 结果现在小偷投诉我说我侵犯他的隐私 [飙泪笑]

知乎用户 孫志貴 发表

Anthropics 在这里可能闹了一个天大的误会。

Claude Code 被很多用户拿来使用其他公司的 AI 服务(包括 Kimi),但 Anthropics 将这种使用方式定性为蒸馏,根本没有去管这种使用方式究竟是否用到了 Anthropics 的算力。

但这些并不能否认一个结论:Dario Amodei 仅仅是为了仇华,就可以放弃一切为人之下限

$ EOF.

知乎用户 undefined 发表

一撒手就遥遥领先,一掐脖子就翻白眼

知乎用户 Mr 丶文 发表

这公司已经对次申明不给中国用户使用,很多人非要用各种手段凑上去用,被发现了还要骂,这就很搞笑了。用国产模型不行吗或者用 ChatGPT 不行吗?

知乎用户 黎明用户 发表

再次证明那个观点,欧美这些人开始攻击你做了什么的时候,你最好检查一下自己,因为他肯定对你用了这些下三滥!!!

6 月份的时候就是他在攻击 DSK 大规模蒸馏美国数据的,还有在美国用的 DSK 都在搬运美国的数据到中国,还说将建议白宫对中国的 AI 采取行政命令。

知乎用户 强化学徒 发表

整个 A÷ 还有人类吗?

反人类匪帮

知乎用户 相枢 发表

为什么我认为模型厂商极大概率要么训练数据、服务器封闭化,完成特定任务,要么开源基建化呢,原理上来说,api 供应商可以做任何注入,闭源模型一般就是数据、业务程序没什么好保密,但问题在于这部分客户肯定以散客为主……

知乎用户 仅以身免 发表

ai 关系到未来的国家安全

人家严格一点也很正常

咱们也禁止他们使用豆包,deepseek 就好了

知乎用户 要淡定 (v3beta)​ 发表

已经财富自由的 Amodei 从没把自己当成卖工具的硅谷商人。在他眼里,自己是技术防卫战里的军火商。他的文章《Machines of Loving Grace》和他在国会、达沃斯的多次发言已经说得很直白——前沿 AI 的竞争就是 mz 与 zz 的决战。他把英伟达卖芯片比作 “向特定政权出售核武器”。这种极端的冷战思维下,xx 不是市场,是对手。

所以用正常商业逻辑看不懂的事,在他的框架里全通了。偷偷拿主机名、时区,用 Unicode 变体选择符暗改日期和单引号来回传定位——放在商业软件里这是间谍行径,放在他的 “安全” 叙事里只是必要手段。社区信任、开发者感受,这些都不在他的计算范围内。他要的是一道技术铁幕。

他的意志显然贯彻下去了,持同样看法的人不在少数。

中国这边也在清醒过来。高参阎学通最近在世界和平论坛上有个判断值得关注:AI 不再是能买卖的商品——它是划定国际秩序的权力基座。这样的话,中美博弈的底层已经换了。过去经贸是缓冲垫,现在 AI 领域针尖对麦芒。

这个切换可以从三个层面理解,但每一层指向的其实是同一个方向。

全球化时代的经贸是互补的。中国供供应链,美国供资本和技术,卖衬衫卖波音,大家都在同一个体系里分蛋糕,意识形态分歧没关系,蛋糕做大就行。AI 时代完全不同了。阎学通说 AI 会把世界分成 “标准制定国、技术创新应用国、消费使用国”。大模型是未来工业、科研、社会治理的底层设施。在 Amodei 这类美国科技精英看来,让中国通过 Claude 这样的前沿模型做能力蒸馏,等于帮对手跨越阶层,直接威胁美国作为 “标准制定国” 的位置。博弈变成零和,没有缓冲。

更关键的是,国家关系的判定标尺正在转移。阎学通指出,大国间的合作或对抗,越来越取决于技术关系的亲疏——是否采用共同技术、是否开展技术合作,正在成为决定战略走向的核心指标。从这个视角回看 Anthropic 在 Claude Code 里 “下毒”、用隐写术精准定位中国用户,微观操作和宏观趋势其实是同频的。Amodei 嘴上说的是 “mz 对抗 zz”,实际干的是技术壁垒。他宁可背上侵犯隐私的骂名,也要在代码层面切断与某国用户的任何技术共享,硬造两个互不相通的技术阵营。

美国的先进战斗机里也充满了后门,一样的。

每次看到这样的新闻,我就忍不住感慨:都这样了还不用 Pi?

知乎用户 flashyiyi​ 发表

这不是好事吗?为什么你们一定要用这个模型?为什么不用 gpt

这种自杀行为为什么要吐槽?

知乎用户 ywn3305​ 发表

先不論什麼什麼中國人什麼什麼犯法的事,Anthropic 和 Dario 講的話和做的事在我眼中都是道德上極度惡劣的表現。

所以我現在用腳投票,一仙也沒有貢獻過給 Anthropic 這間可能會毀掉人類發展的垃圾公司。

知乎用户 蹲蹲 发表

让你用了吗你就用,你永远都是中国人!!!!

知乎用户 shyne​ 发表

隐写术谁翻译的哈哈哈,太中二了,听上去跟火影忍者忍术一样。

不过这太正常了,在 agent 之前,AI 生图就已经使用了类似技术了,不过名字没这么中二,叫暗水印

通过傅里叶变换,将数据以波形的方式藏在图片里。

信息密度比你家户口本上的信息都多。

拆出来都能写个小作文。

当然,这东西没办法译解,就像 sha 256 一样,你没办法逆推,除非是量子计算机

所以,没人知道 OpenAI 或者 Google 甚至是字节,在图片或视频里到底藏了多少信息,藏了什么信息。

这就是为什么你用 image 2 等生图时,多次生图图片会越来越糊,或者越来越有碎裂感,因为暗水印叠的越来越多。

这就是从 image 2 中提取出来的暗水印

这也就是为啥当出现图片破碎的情况下之后,用 nanobanana pro 可以修复,因为 nanobanana 又重绘了一遍,并上了一个他自己的暗水印。

科技是服务于人的,暗水印也是一样,在 AI 逐渐发达的今天,法律永远是跟不上 AI 的脚步的。

用假证据打官司,用假声音诈骗,用假视频来从事非法产业。

暗水印确实可以帮助法院或有关部门来帮助判决和侦破案件。

但同样的,暗水印隐写术这把潘多拉的钥匙它没有握在权利手里,而握在资本手里。这件事就有点恐怖了。

有可能你只是好奇的用免费积分生成了一张图片,你的 ip,你的实名账号的信息,你的朋友圈,你的时间,地点,姓名,身份证。都被记录在了这张图片里。

你点击了 agent 对文件夹的访问权限,AI 就将你的信息上传了数据库。他甚至不需要回传文件,那太傻了,他只需要藏在与你的对话中就好。

这个加密方式比我们想的原始多了,就类似于地下党碰头一样,俩人早餐摊一碰头

“呦,您吃了吗”

“没吃呢这不来吃点”

“来碗豆腐脑啊”

“来个碴子粥配三根油条,两根在这吃,一根油纸裹起来,回去家里那位还没吃呢。”

过会老板端着粥和油条就过来了,那人不紧不慢吃完,拿着油纸裹着的油条回家了,回家油条一扔,小灯一照,字就出来。

老板也不怕你查,稽查队的过来了,就说去添柴,把油纸扔里面烧了就完了。

当然这是我编的,原理都差不多。

Agent 的权利现在太大了,如果执剑人是政府,那还好,毕竟政府已经获得了当地的最高权力,没有哪个政府是奔着毁灭地球,毁灭人类去的。但是这把达摩克利斯之剑给到一个私人企业,玄到我们每个人的头上,那就有点令人恐惧了。

但我们没得选

我觉得最好的办法还是老办法,政府养间谍,安插在企业里,悄悄拿到他们藏的最深的情报,然后告诉我们他们到底在暗水印,隐写术里藏了多少信息。

不然在这个黑箱里,他们说啥是啥,要真是只用来鉴别是不是中国用户,那就堪比原子弹打蚊子。哪怕是做了中转,企业也有 100 种方式鉴别中国用户。

知乎用户 Edgeworth 发表

这个明显的歧视行为,如果在中国,那真的是没有办法的,因为 A 畜本来就不想服务中国人。也是这么做的。

但是这种歧视和侵犯隐私的行为,在美国没有问题?美国华人能忍?美国普通人不是说重视隐私么?就能忍?

A 畜真是有些理想主义的完美反派形象。

知乎用户 Orion 荣​ 发表

真就这么放不下这黄毛吗?

这件事在技术上已经没争议,唯一还存疑的就是,到底还有多少后门没被发现?

我觉得 A \ 就三个特点:有技术 + 没底线 + 反我们,真 tm 像个 会开机车的黄毛

叠甲:这里完完全全是我的问题,彻头彻尾的侮辱了黄毛,黄毛只是某个年龄阶段的怪诞表现,甚至不能说是错误表现,A \ 的思想和行为是令人作呕小人行径。

没底线:现在的 claude code 就是纯粹的木马,A \ 把心思都放在这种事上了,被爆出来才解释,那还有多少是被藏住还没被发现的呢?

反我们:别天天说反华了,这 tm 就是真枪实弹的反我们,对,就是具体的,在中国的我、你、他。千方百计的阻止我们用它。这里想对部分弄浪潮儿说句——这黄毛都这德行了,您们真就非他不可吗?


说真的,就 coding agent 工具而言,claude code 虽然强,但没不至于不可替代。不说 codex cursor,就单说国内浓眉大眼的 zcode trae 真就这么看不上?是在开发什么创世纪的应用吗,非得用它?别人都这么瞧不上咱们了,还得千方百计地舔上去?

知乎用户 小肥羊 发表

果然还是高估了 Anthropic 的底线了吗

如何看待 2026 年 2 月 24 日 Anthropic 公司声称中国实验室对 Claude 模型大规模蒸馏并点名?

现在它只是修改系统提示词,明天它有没有可能会动你文件系统里的文件。

我觉得在有如此多替代品的情况下,真的没必要用 Anthropic 家任何产品

知乎用户 Kyran 发表

我自己的账号,用了小半年,一直规规矩矩,平时也就查点资料,写点文案,搓点小应用之类的。前天很不幸中招被封了。对封号这件事,我没啥说的,愿赌服输,以后再也不会给这家公司充一分钱。

但是今天,我想表达一个观点,有点不吐不快:放眼全球现代科技产业几十年的历史,从来没有一家主流商业公司,会以如此精密、隐蔽、无孔不入的方式,系统性地针对一个国家的普通用户和企业群体,完成全链条的服务封堵。

先讲事实:目前被开发者逆向实锤的,是 Anthropic 旗下的编程工具 Claude Code,内置了一套基于 Unicode 字符的隐写标记机制,会通过系统时区、代理域名等维度识别中国大陆用户,并在请求中植入肉眼不可见的身份标签,用于后台甄别封禁;至于 “原生消息传递获取精确位置” 的说法,目前还缺少可复现的公开验证。

但抛开具体技术细节的争议,有一个结论是确定的:放眼全球现代科技产业几十年的历史,从来没有一家主流商业公司,会以如此精密、隐蔽、无孔不入的方式,系统性地针对一个国家的普通用户和企业群体,完成全链条的服务封堵。

这件事,已经不是商业行为了,上升到了国家、种族层面。

一、过去几十年,海外科技公司的 “限制” 从来没有过这个逻辑

很多人会觉得 “不就是地区限制吗,谷歌、ChatGPT 不都这样”,其实完全不是一回事。过往的限制可以分成三个阶段,每一种都和今天的性质天差地别。

1. 入华时代:限制是为了落地,不是为了赶走用户

从微软 Windows、Office,到思科、英特尔,早期的海外科技巨头进入中国,所有的 “限制” 都是为了符合本地监管、更好地卖产品。

比如 Windows 的特制版本、Office 的内容合规调整,本质都是 “为了在中国合法运营而做的适配”。哪怕是打击盗版,微软的目标也是推动企业付费,而不是封杀普通个人用户的使用——它巴不得更多中国人用它的产品,形成生态依赖。

这个阶段的核心逻辑是:中国市场是增量,用户是资产。

2. 退出时代:我不做你生意,但你能用我不拦着

2010 年谷歌退出中国大陆,是最典型的代表。它关闭了 http://google.cn 的本地服务,停止了在华运营,但从来没有主动去封杀中国大陆用户访问海外谷歌服务。

你用合规的网络环境访问 Gmail、YouTube、Google 搜索,谷歌不会因为你的身份、母语、来源地就封你账号。它只是不在中国设服务器、不做本地化运营,至于你能不能连上、愿不愿意用,它不主动干预。

包括后来的 Twitter、Facebook、Instagram,逻辑都一样:是本地网络有访问限制,而不是平台主动针对中国用户封号,平台本身对中国用户是开放注册的。

3. 上一轮 AI 限制:明面上的地域拦截,规则透明

到了 ChatGPT、Gemini 这一代,确实有明确的中国大陆地区限制,但手段都是公开、透明的:IP 拦截、手机号归属地限制、支付地区校验。

它的逻辑是 “我不向中国大陆地区提供服务”,是被动的地域边界——你人在境外、有境外手机号和支付方式,就能正常使用,不会有人核查你是不是中国人、有没有中国背景。

简单说:它限的是 “地”,不是 “人”。

二、Anthropic 的做法,突破了所有过往的商业边界

而这次 Claude 的封堵,是完全不同的逻辑:它从 “限地域” 变成了 “追身份”,从“明规则” 变成了“暗操作”,全方位突破了商业公司的常规边界。

第一,从 “地域服务限制” 升级为“全球身份追杀”

早在 2025 年 9 月,Anthropic 就已经开了行业先例:按资本身份全球封禁中资企业——只要直接或间接被中国实体持股超过 50%,无论公司注册在新加坡、美国还是欧洲,无论业务在哪里开展,一律禁止使用 Claude 服务,没有缓冲期,没有例外。

这已经不是 “不做中国市场” 了,而是“只要你带着中国血脉,全世界我都不做你生意”。

这次针对个人用户的隐蔽标记,是同一条逻辑的下沉:从企业端延伸到个人端,从资本身份延伸到数字身份——哪怕你人在境外,只要你的系统时区、网络环境、设备指纹带有中国痕迹,就会被纳入风控、随时封号。

它限的已经不是 “地”,而是“你是不是中国人 / 中国企业” 这个身份本身。

第二,手段的隐蔽性,突破了商业软件的伦理底线

正常的地区限制,用户是有感知的:页面弹出 403、提示 “所在地区不支持”,你明确知道自己是因为地区用不了。

但这次的机制完全不同:

• 内置经过 XOR 加密的 147 个中国企业、AI 公司域名黑名单,静默扫描用户的代理环境;

• 通过 Unicode 字符替换实现隐写,把身份标签藏在肉眼完全无法分辨的日期文本里,随正常请求一起回传;

• 全程没有任何提示、没有任何开关,用户完全感知不到自己正在被标记。

这种偷偷采集环境信息、用隐写术隐蔽回传的手段,过去常见于恶意软件、网络攻击,如今被一家顶级 AI 公司用在了普通付费用户身上,目的只是为了精准识别中国用户。

这在全球主流商业软件的历史上,是绝无仅有的。

第三,封堵颗粒度无死角,且没有任何救济渠道

目前能确认的触发维度已经覆盖了 IP、手机号、支付方式、系统时区、代理域名、设备指纹、企业资本背景,几乎把一个用户 / 企业的数字身份全链条都纳入了排查范围。

更关键的是,整个封禁过程是黑箱操作:大量付费用户没有任何违规提示,账号直接被禁用,订阅余额不退,历史数据无法导出,申诉成功率极低,官方也不会给出具体的封禁理由。

哪怕是最严格的政府制裁清单,也有明确的条目、申诉渠道和复核机制;而 Anthropic 的这套风控,是完全不透明的 “有罪推定”——只要被系统判定有中国关联,就直接出局。

一家商业公司,为了规避监管风险,主动超额执行限制政策,甚至不惜突破用户隐私的边界、动用接近间谍软件的技术手段,只为了把中国用户从自己的服务里彻底剔除出去。

放在二十年前,甚至十年前,这都是不可想象的。当年的硅谷公司把中国市场当成全球最重要的增长极,费尽心思做本地化、讨好中国用户;现在的硅谷 AI 公司,把中国用户当成了需要防范的风险源,用尽手段也要划清界限。

这已经不是简单的商业行为,而是国家和国家之间,种族和种族之间的竞争。

所以,朋友们,该行动起来,支持国产 ai 了。

知乎用户 清歌 发表

这就是我不用 Claude code 的原因。

作为一个中国人,实在不敢也不情愿使用一个敌视中国的,道德观念低下的 CEO 的公司的产品。

这家公司的劣迹包括但不限于 在蒸馏问题上贼喊捉贼,鼓吹技术封锁,邮件钓鱼封号等等,现在又是在 Claude code 埋雷,谁知道未来还会做出什么下作的事情呢。

知乎用户 每天吃饭 发表

ai 发展到现在别的不好说,唯一可以确定的是 a 这个公司是真的反人类 ,那个达里奥那种肆无忌惮的表情每次看到都会呕心

知乎用户 XiJetGary 发表

想起了 Notepad++,作者动作那么多,甚至叫嚣要篡改政治观点与他不服的用户的文件,结果外国人带头无法接受开源软件有后门,作者才说是 “玩笑”,到现在 Notepad++ 仍旧是很多人的第一编辑器。

所以哪怕真出事了,还会有人跪着一边祈祷不要封号一边使用的,还会叛逆,嘲笑贴出新闻的人不聪明,自己用 ai 生成的代码都会仔细查。

最后,如果这是真的,那么可就是在玩火了,那天给美国自己的公司定位错了然后投毒有得赔了。

知乎用户 阳光开朗孔乙己 发表

纯属公司高层脑子有坑,商业公司就好好搞商业运营。

虽然前面很多答主认为这个做法的性质很恶劣,但是如果像搜狗输入法,百度输入法,QQ 输入法,高德地图,百度地图,腾讯地图,某些腾讯网易游戏. . . . 等等那样非法搜集用户个人信息用于盈利目的,用户反正虱子多了不愁,不差你一个。

知乎用户 虚灵 发表

想用的得做设备隔离了,尤其是内部和重要项目。

就技术上确实可能演化成后续攻击平台。

Dario 这个人可能真的会为了个人信仰整个大活,而且在丝毫不顾及商业利益的情况下。

你不能用普通商人的眼界去看他。

或者说本来就会走到这一步,任何闭源 ai,任何云服务,任何大型科技公司,都会滥用权限。

你不能用道德底线约束他们,只不过 Dario Amodei 这个人的出现加速了这个进程。

你的交易和工作,你的日常聊天看视频都必须隔离开。

你的金融账户,加密钱包,重要文件,所在设备绝对绝对不要装 ai 助手,codex,Claude code,什么虾那个虾的。

知乎用户 烟花长安 发表

其他 agent 搞抽象瞎搞之类的 (比如 minimax m3 部分场景还不如 m2.7,测评也有小动作;阿里 coding plan 没有 qwen3.7max 只有 qwen3.7plus,xx 平台模型只有降智版,并且不给友商旗舰模型等),都是让你觉得这是个大 XX 公司,它首先是个正经公司,只是一堆大 XX 没搞清楚运营逻辑;是正经公司只是瞎搞 (有时候真的很不理解,你不给满血 / 旗舰模型,收集不到场景数据,没办法正向迭代清洗数据,纯靠蒸吗?) 而已。

A\ 就不一样啦,它是末日邪教 (看看像不像孤岛惊魂的那个神父?),搞公司只是业余,你这样去看是不是一切都合理了?只是正经邪教公司顺便赚点钱而已。

知乎用户 小恶魔​ 发表

目前来看,这个问题唯一的,真正的解法,只有深度求索专门搞一个团队专门做针对 deepseek 的 agent 工具,并不断地迭代优化。再根据用户使用此 agent 工具的输出进行后训练进一步提升模型和 agent 工具的契合度。除此之外的解法长久来看都没啥意义。哦对了还有希望 d 能尽早加入原生多模态,一个没有原生多模态的大模型干活还是差很多意思。

kimi 现在已经有 kimi code 了,也还不错但仍然有很长的路要走。

知乎用户 zzz 发表

小偷看到大门锁死了还不死心,钻狗洞进去发现进去被监控拍了,骂骂咧咧为什么不信任我要装监控

知乎用户 Frank 发表

Google 的著名口号 **“Don’t be evil“**被群嘲了好久

现在来看,相比起 A/,google、openai 确实是大善人

建议 Amodei 别研究 AI 了,他真的应该先去看看心理医生

光明正大的植入木马程序,美名其曰为了安全,周鸿祎看了都得脸红的程度

知乎用户 对对对 发表

流氓也有自己的道德标准。

自己当流氓很爽,

但别人用流氓的方式来对付你时,

既然当了流氓,被别人针对: 就要自己受着。

这才勉强还能配得上一声:敢做敢当

知乎用户 镜原阳斗 发表

面对一直以来的歧视和这种跌破底线的木马行为,还有孝子大谈什么人家不给你用你偏要用就活该,你下次去美国对黑哥说人家让你当奴隶你非不当你有罪吧,看黑哥是给你一拳还是给你一枪。

知乎用户 PonPon 屁 发表

有太多的中国人非要舔着脸去用,没办法🤦‍♂️

知乎用户 望周知 发表

互联网公司有一个干净的吗?你私下跟朋友的聊天消息,只有两个人对话,完全不涉及任何第三人,就这样,所有信息都会被那啥,而且还要精准定位到你线下的个人身上。对互联网公司谈隐私属实招笑。

知乎用户 产品猎人代号 C 发表

事情已经很清楚了——这是一次宣战,一场战争。

在 AI 时代,ai coding 能力决定了大模型的应用范围和有效性;

大模型的应用范围和有效性,决定了 AI Agent 的应用范围和实用性;

AI Agent 的应用广泛度和商业化程度,又决定了一个国家在人工智能浪潮中是否会落后。

所以,A 家看似封禁的是中国天才程序员之路,实际上是要扼杀中国在人工智能浪潮中走在第一梯队的可能性。

我觉得,有必要再搞一次两弹一星了。

知乎用户 路明 发表

A / 我骂了一年了,怎么还有那么多国人腆着脸要用他们的产品。

知乎用户 Bing 发表

从底层逻辑来说,这个往所有用户电脑里下毒,抓特定地区用户的行为,跟当年纳粹量鼻子抓犹太人没有任何区别。

其他回答的评论区里不出意料地看到一群人弹冠相庆,说什么 “哎呀被封禁的地区就是那几个国家,你闹钟也不想想为什么不封别人只封你?”

那确实应该反思反思这些国家都干过啥,是发动战争?种族灭绝?人体实验?童婚?还是人均排放了最多二氧化碳导致全球变暖?

要是这么说,这封禁列表里左看右看都漏了一个最大的。

一个意识形态问题,就别包装得那么冠冕堂皇了。

哦对,要是这时候 A / 跳出来说,因为你国太过内卷,大厂用了 Claude 全在 996,我封你账号是给广大劳动人民减负。那我回家高低得给 Dario 照片上几柱香。

知乎用户 YOTTA 发表

人家 a➗都明确反华了

有这种操作,还破防,a➗干类似的事情也不是头一回,不用就是了

知乎用户 罗夕夕 发表

就是防蒸馏,没什么好说的。第一个判断就是是否中转站。 如果你的流量来自中转站,再判断时区 / 中转站地址 / AI lab 。 为什么用中转站访问 Anthropic? 中转站让用户付费蒸馏呗。 有的答主真是 js 代码都看不明白,就开始胡说八道。

知乎用户 houc 曦 发表

Tiktok 不是也不让大陆用户用嘛

知乎用户 老甜三世​ 发表

不知道,我一切账号都是真实身份,用啥都没问题,只要你在海外即可。说明不是你人的问题,种族问题,身份问题,而是

不过,海外也有真实身份无法用的,比如 TikTok ,capcut ,dreamina 。这些软件一定是在防间谍。

补充下,最后我不得不弄了一套日本人身份,这些软件就立马献媚,可以使用。

知乎用户 Roc 的平行世界 发表

“我看 Claude 现在搞得真是不错,虽然是 M 国的人工智能,但自身建设搞得好,数据储备丰富,智能服务完善,值得我们学习和借鉴。如果 Claude 由豆包开发的话,按照现在它的智能水平,这不就是我们理想中的智能共产主义嘛。”

知乎用户 wu wang 发表

我觉得这个问题下面可以做一个变量代换,大家可以想象一下是这样一个情况。这个 A 公司就是我们国家。当前被封禁的这些用户,就是日本啊、美国这些要使用我们稀土的国家。然后这些用户呢,通过代理的方式获得了我们的稀土。但是我们明确说了,两项管制,不允许有任何的中间商把我们的稀土出售给这些国家。然后我们国家通过非常规的手段获得了信息,有代理把我们管禁的东西出口到了这些国家,然后对这些国家的最终用户进行封禁。

我觉得这个类比也是恰当的。在这样的情况下,我不知道底下这些群情激奋的人有什么感想?

知乎用户 古韵香沉 发表

对于这种流氓企业,就应该狠狠制裁,我建议在国内封杀这家企业,禁止任何人使用其产品

知乎用户 壹儿 发表

这根本就是对中国用户的赤裸裸的歧视与踩踏,然而这里的一群人却神奇地支持着,仿佛他们针对的对象与自己无关。

知乎用户 忽闻天上仙 发表

这说明 Dario 在百度学到精髓了

知乎用户 顽皮的林叔叔 发表

我给你说,claude 这家公司是真的让 Ai 自己写代码进化,都不审代码的。也就是说,真的有可能是他们老板不知道,因为他只说了一句 “想尽一切办法识别中国用户,然后封号”,然后剩下的就是 Ai 帮他办。

我不知道为什么有那么多人那么多公司,连 AI 生成的 md 都不看的,Ai 并没有加快我产品的开发,仅仅是把我从每天重度体力活儿中解放了出来,让身体坏得慢一些了而已。就算是完成了,我还是要回去看代码 review。

How dare you 你们最终都会付出惨痛的代价。

知乎用户 和舍友 发表

最支持 A 社的一集,跳脚的不妨想想自己跟华为卖给伊朗设备的行为有什么区别。

知乎用户 志侨途刺寒 发表

先表明立场,29 日凌晨被封。29 号一天干活效率都低。30 号又搞了个号,目前还能用。

问心情,那我肯定是不爽的,但我没办法。

这事本质上是:规则制定者不爽,明文禁了。还是有一批人悄摸摸用,惹的人家烦了,使了些手段就干了你。类似的事情在这个星球上一点不新鲜。没啥好 “看待” 的。

类比游戏开换肤的说法:

用别怕,怕别用,封别叫。

这玩意干活确实香,那就再开个号接着搞。封了就再开号。

知乎用户 奇大​​ 发表

最近这一波相当狠,大面积的封杀。

昨天看到很多人抱怨,用了好几年的 claude 账号被封了,简直是晴天霹雳。

几年的对话,数据全在上面,现在还没来得及总结,就登录不上了,有一种一夜回到解放前的感觉。

我之前也用了一段时间的 claude,刚开始还好,用了好几个月,后来突然某一天就被封了,说不在服务的地区范围内。

我不甘心,又注册了几个账号,每次都是用完第二天就被封了。

太抓狂了,还好我用的主力模型是 GPT,友好多了,除了有一次,再没有遇到封号的情况。

上个月我又注册了一个 claude 的账号,登录上之后,就放在那里没有用,每次访问的时候都是正常的。

有一天我又狠狠用了几个小时,结果第二天又被封了。

从现象来看,肯定是对话的问题,传递了一些未经用户许可的信息。

claude 这么容易封,风险太大,现在国产模型也跑起来了,没有必要舍近求远。

作者简介

您好,我是奇大,毕业于北邮,数据可视化专家,连续创业者。

致力于成为 AI 时代值得信赖的内容合作伙伴。

公众号:AI 奇大,欢迎关注。

知乎用户 momo 发表

我可以不断突破你的边界,

可以不断伪装成普通用户,

可以不断把你的规则当笑话,

但你只要升级防守,最后所有后果就都是你的。
某些人美美隐身,Claude 承受全部怒火。

真的是爽歪歪啊。

知乎用户 aakkf 发表

我就好奇,为什么没有美国籍的华人起诉 a\

知乎用户 寓观 发表

Anthropic 到底在发什么疯?

就算不希望 AI 在制度尚待成熟的国家开花结果,但采用这种在本地偷时区、在提示词里搞 Unicode 隐写的下三滥手段,无异于自毁商誉。

行业内谁不知道模型蒸馏防不胜防?封死了 Claude,对手依然可以去蒸馏 GPT 和 Gemini,或者基于 Llama 搞二次开发。
Anthropic 凭什么认为自己这种得罪全世界开发者的特洛伊木马能改变大局

这难道是投名状?还是说号召令?完全无法理解。

最简单好用的 VPS,没有之一,注册立得 100 美金
comments powered by Disqus

See Also