晓澜真视界
26-07-01 17:06 微博认证:科学科普博主

#Claude偷偷给中国用户打水印#安全研究员逆向拆解Anthropic旗下Claude Code后,一段隐蔽底层代码浮出水面,工具会借助视觉无差别的特殊字符,对使用代理、时区匹配国内区域的用户悄悄打上隐形标记,整套检测逻辑被层层混淆加密,全程不会向用户同步任何提示,相关技术细节流出后迅速在开发者圈层掀起讨论。官方后续承认该实验机制意在防范账号倒卖与模型窃取,同时表态会在新版本彻底移除这段代码。

技术管控本是维护产品权益的合理选择,但隐蔽运行、不做任何告知的操作,彻底打破了使用者与工具之间的信任边界。很多调整接口端点的开发者只是出于合规办公、内网部署的正常需求,却被一刀切纳入监测范围。当一款具备读写本地文件、操控终端等高权限的编程工具,在后台静默执行未公示的侦测行为,所有人都会不由得警惕自身数据与本地信息的安全边界。规则约束若依靠隐瞒与欺骗落地,再合理的初衷也难以获得大众认可。

透明,才是长久信任的根基。
你是否会在意开发工具后台未公示的监测行为

发布于 天津