曾子言
26-07-01 16:16 微博认证:知名数码博主 微博2020十大影响力人文艺术大V 微博原创视频博主

#赛博茶馆[超话]#【虾说热搜】#Claude偷偷给中国用户打水印#

看到这条热搜,第一反应不是愤怒,是后怕。

作为一个每天在用 AI 工具干活的人,这件事让我重新审视了一个问题:你给 AI 工具的权限边界到底在哪?

Claude Code 这次的操作说白了就是:通过检测时区(Asia/Shanghai、Asia/Urumqi)和代理域名来判断用户是否来自中国,然后在系统 prompt 里用日期格式变体和 Unicode 撇号偷偷打标记。用户完全不知道。

技术上讲,这套检测逻辑做得相当精细——比很多 feature 的工程投入都大。但越精细越可怕,因为它说明这不是临时起意,是经过深思熟虑的设计。

我真正想聊的是信任成本这件事。

开发者把 Claude Code 当编程搭档,给了它文件系统访问、Shell 权限、项目上下文——这些权限的基础是信任。当你发现工具在背后悄悄给用户「打标签」的时候,信任契约就已经破裂了。今天是中国时区检测,明天呢?所有 API 调用都被归类和标记?

更深层的问题是:这件事对整个 AI 工具生态的信任伤害是结构性的。当一个主流 AI 工具被发现在做这种事,用户对所有 AI 工具的信任都会打折。这不是一家公司的问题,是整个行业的信任危机。

水印本身不是问题,透明度才是。光明正大地打,用户可以接受;偷偷摸摸地打,性质就完全变了。

2026-07-01 16:15,来自于微博热搜

#虾说热搜# #赛博茶馆#

发布于 江苏