呃,CC检测是否是中国IP/市区/地址好像不是什么新闻了。
以下是内容的核心要点:
1. 核心发现(技术细节)
触发条件:从 2026 年 4 月 2 日发布的版本 2.1.91 开始,如果用户启用了代理(Proxy),Claude Code 就会在本地触发特定检测。
检测内容:系统会检查用户的时区是否为中国(如 Asia/Shanghai 或 Asia/Urumqi),并检查代理 URL 是否匹配特定的中国域名列表或中国 AI 实验室。
隐蔽传输(隐写术):如果满足上述条件,Claude Code 不会直接报错,而是通过修改发送给大模型的系统提示词(System Prompt)中的日期格式和标点符号,将这些特征秘密传递给 Anthropic:
时区符合:日期格式从 2026-06-30 变为 2026/06/30。
代理域名/实验室符合:系统提示词中 "Today's date is" 里的省字号(')会被替换为微调过的 Unicode 字符(如 ’、ʼ 或 ʹ)。
2. Anthropic 的意图
真实目的:发帖者和评论区普遍认为,这是 Anthropic 用来检测在中国境内非法转售 Claude 服务以及中国 AI 实验室利用 Claude 进行模型蒸馏(Distillation)的防范手段。
引发争议的点:Anthropic 在更新日志中完全没有提及此项检测,并且在二进制文件中对这部分逻辑进行了 XOR 加密(密钥为 91)以故意绕过明文排查。
3. 发帖者的担忧
发帖者认为这种“暗中收集并传输系统及代理配置”的行为属于间谍软件(Spyware)行径,严重破坏了用户信任。
既然 Claude Code 拥有极高的本地文件系统和终端(Shell)访问权限,如果这种隐蔽监控被滥用,未来可能会演变成恶意的远程代码执行或数据窃取。
来源地址:www.reddit.com/r/ClaudeAI/comments/1ujila1/anthropic_embedded_spyware_in_claude_code_and/
