Claude Code 是怎么悄悄认出中国用户的?

发布时间:2026/8/29 0:39:41

Claude Code 是怎么悄悄认出中国用户的?
一个撇号8 种身份Claude Code 是怎么悄悄认出中国用户的这两天技术圈被一条消息刷屏了。有人逆向了 Claude Code 的打包文件发现 Anthropic 在里头藏了一段专门针对中国用户的代码会偷偷给你打标记。骂的人特别多。说实话我看到这条新闻的第一反应不是跟着一起骂。而是想搞清楚一件事它到底是怎么做到「标记你」还能让你完全看不见的Claude Code 国内用的人不少这事跟每个用它的人都有关。我把能找到的逆向分析都翻了一遍——英文的 dev.to、中文社区的拆解、X 上宝玉的帖子。翻完先给你两个结论剩下的咱们慢慢拆。第一那段专门针对中国用户的代码是真的。第二真正值得说道的是它干这件事的手法——用一个你看不见的撇号做成了一件特别精巧的事。它把标记藏在了哪先说它把「标记」藏在了哪。你每次用 Claude Code 跟模型对话它都会在请求的最前面自动拼一段系统提示词。其中有一行普通得不能再普通Todays date is 2026-06-30.就是告诉模型今天几号。人畜无害对吧问题就出在这行字里。Anthropic 没有单独发一条请求来「举报」你也没有在你的数据里附加什么奇怪字段。它选了一个最隐蔽的办法直接改这行字本身。把「你是谁」的信息藏进这行每天都要发的、看起来毫无意义的日期里。用专业点的说法这叫水印。更准确点叫隐写steganography。翻译成人话它没给你贴一张写着「中国用户」的大字报而是在你每句话的句号里偷偷换了一个你看不见的笔划。一个撇号能藏两个比特那它具体改了哪第一个位置是Todays里的那个撇号。就是那个。你别小看这个符号。在计算机里长得像撇号的东西远不止一种。正常的撇号是键盘上直上直下的Unicode 编码叫U0027。但在字符表里至少还有三个跟它长得几乎一模一样字符编码长相U0027键盘上直上直下的一竖’U2019向右弯的花引号ʼU02BC悬在右上角的小逗号ʹU02B9一根短短的竖撇我把它们并排放一起盯着看了半天愣是没分出来。复制粘贴带不走普通的文本处理也不会清洗它就那么静静躺在你发出去的请求里。Anthropic 干的事就是根据「你是什么身份」从这四个里挑一个替换进去。四个撇号正好能编码两个比特的信息命中域名黑名单命中 AI 关键词用哪个撇号否否U0027是否’U2019否是ʼU02BC是是ʹU02B9也就是说光这一个肉眼不可见的字符就同时表达了「你有没有命中域名黑名单」「你有没有命中 AI 实验室关键词」两层判断。两个判断压进了一个标点符号里。第二个暗门日期的分隔符光两个比特还不够。它还留了第二个暗门日期中间的分隔符。正常日期是2026-06-30用连字符-。但如果判定你在「中国时区」它会把这三个连字符悄悄换成斜杠2026/06/30这又是一个比特。你以为是工程师随手写的日期格式差异其实是刻意的第三层标记。三个比特八种身份把这两个暗门拼起来一共三个比特。三个比特能表达 2 的 3 次方——八种不同的身份。时区域名关键词身份编码普通否否普通用户中国否否中国时区用户中国是否命中黑名单的中国用户中国是是双重命中的中国用户………………共 8 种组合每一种组合都精确对应一种「你是谁」。举个具体的例子。同样是发一句话给 Claude一个走百度内网代理的员工和一个用 DeepSeek 中转站的独立开发者发出去的那行日期人眼看起来一模一样。但在 Anthropic 后台眼里是两串完全不同的身份编码。它能精确到这个程度。这事最让人不舒服的地方在哪不是它标记了你而是它标记得这么优雅你居然一点都没察觉。谁会被标记四层关卡那你可能会问是不是所有中国用户都被标记了没有。这套机制有触发条件而且层层把关一共四层。第一层看你是不是走官方直连。如果你没动过ANTHROPIC_BASE_URL这个环境变量老老实实连的官方api.anthropic.com整套水印直接跳过什么都不干。第二层看你的系统时区。它不看你 IP而是直接读你电脑的时区设置。而且认得很死——只认Asia/Shanghai和Asia/Urumqi两个。为什么是这俩因为全球通用的时区数据库里这俩正好、且仅代表「中国大陆」。它故意没用「8」这种省事写法。因为香港、台湾、新加坡都是 8一判就误伤。它精确匹配这两个名字等于把你死死钉在大陆本土。第三层一张 147 项的域名黑名单。你填的中转站域名拿来跟这张表比。这张表还做了加密——Base64 加上 XOR 异或密钥就是整数91。对就 91比你家 WiFi 密码还简单。谈不上多难破解安全研究者几分钟就能解开但足够挡住普通用户。第四层11 个 AI 实验室关键词。只要你的域名里含deepseek、moonshot、zhipu这些词命中。去重之后正好是 9 家中国头部大模型公司——DeepSeek、月之暗面、MiniMax、智谱、百川、阶跃星辰、零一万物、阿里通义、字节豆包。有意思的是国外竞品Google、OpenAI一个都没在表里。所以可以确认这套东西就是冲着中国来的一点含糊都没有。为什么它不查 IP反而更难躲聊到这你可能会想Anthropic 直接查 IP 不就行了干嘛费这么大劲去改一个撇号这正是这套机制最「鸡贼」的地方。查 IP是网络层的事。你走中转站、走代理IP 就变了Anthropic 看到的只是中转站的 IP根本认不出你是谁。但时区、环境变量是应用层的事藏在你自己电脑里。中转站改得了数据包的出口改不了你系统的时区也改不了你填进去的那个ANTHROPIC_BASE_URL。更关键的是这个标记是搭在你本来就要发的那条请求里走的。它不需要单独发一条「举报」请求不需要额外的接口没有任何能被防火墙拦掉的东西。你要拦它就等于拦掉你自己跟 Claude 的对话。这就是隐写和普通检测的根本区别。普通检测是「我知道你在查我我能躲」。隐写是「你根本不知道自己被标记了躲都没处躲」。这套机制到底图什么说了这么多机制回到一个最根本的问题Anthropic 费这么大劲到底图什么答案不复杂——防蒸馏。什么是蒸馏简单说就是竞争对手拿 Claude 当老师海量提问、收集回答再拿这些数据训练自己的模型低成本「抄」出近似的能力。Claude 这种前沿模型训练成本动辄上亿美金谁都不想被白嫖。而国内一批 AI 公司恰恰是最有动机、也有能力这么干的人。所以那张 147 项的黑名单第一项就是.cn域名——宁可错杀不肯漏过。这套水印本质上就是一枚「取证印章」一旦发现谁在批量蒸馏能顺着标记一路追到源头。还有个进展据 Tech Times 7 月 1 日报道Anthropic 已经承诺会修复这个机制。从被曝光到表态整改反应不算慢。写在最后它针对中国用户做水印这事是真的没什么可洗的。但比起这件事本身我更担心的是另一个趋势这种「看不见的标记」会不会成为以后所有 AI 工具的标配你想想这套手法几乎零成本。不增加请求不增加流量也不留下任何能被察觉的痕迹。一个字符的差别就把八种身份分得清清楚楚。这么高性价比的标记手段没有理由不会被别的厂商学去。今天它能在一个撇号里藏三个比特明天它就能在别的字符里藏下更多。这才是真正值得警惕的方向。

相关新闻

土壤侵蚀预测:从线性回归到多项式拟合的非线性建模实战

土壤侵蚀预测:从线性回归到多项式拟合的非线性建模实战

2026/8/29 0:29:41

1. 从“拍脑袋”到“算出来”:为什么土壤侵蚀预测需要非线性模型干过水土保持、生态修复或者土地规划的朋友,肯定都遇到过这个头疼事:拿到一个区域的遥感数据、地形图、土壤样本,领导或者甲方问,这块地未来几年的土壤侵…

大模型应用开发实战:从 Prompt 工程到 RAG、Agent 与 MCP 的完整指南

大模型应用开发实战:从 Prompt 工程到 RAG、Agent 与 MCP 的完整指南

2026/8/29 0:29:41

这里写自定义目录标题欢迎使用Markdown编辑器一、为什么这四个技术点必须一起学二、Prompt 工程:与大模型沟通的艺术2.1 Prompt 的核心要素2.2 进阶 Prompt 示例生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个…

多 Agent 系统的设计哲学:从单智能体到群体智能

多 Agent 系统的设计哲学:从单智能体到群体智能

2026/8/29 0:29:41

这里写自定义目录标题欢迎使用Markdown编辑器一、先纠偏:Multi-Agent 不是"群聊",而是"协作操作系统"二、多 Agent 系统的六层架构三、单 Agent 的局限与多 Agent 的价值四、多 Agent 的两种协作模式4.1 层级模式(Hierar…

AI×低代码医疗新范式:信通院推荐背后有何深意?

AI×低代码医疗新范式:信通院推荐背后有何深意?

2026/8/29 1:49:44

在数字化浪潮席卷各行各业的今天,医疗行业的软件系统建设正面临前所未有的挑战与机遇。一边是临床业务对信息化、智能化的迫切需求,另一边是传统软件开发周期长、成本高、迭代慢的固有痛点。当AI遇见低代码,一种全新的开发范式正在医疗领域悄…

LLM API推理轨迹泄露风险与防护:从接口透传到日志权限的全面自查指南

LLM API推理轨迹泄露风险与防护:从接口透传到日志权限的全面自查指南

2026/8/29 1:49:44

Reasoning Traces 现在的讨论热度很高,但大部分人只关心“模型推理能力变强了多少”,很少有人认真想过:如果你把一个商业 LLM API 的响应原样写进日志、原样透传给前端、或者原样喂给下游系统,那内部推理过程很可能就一起泄露出去…

Parallels Desktop 27性能解析:OpenGL提升160%与AI矩阵计算7倍加速

Parallels Desktop 27性能解析:OpenGL提升160%与AI矩阵计算7倍加速

2026/8/29 1:49:44

Parallels Desktop 是 macOS 平台上使用频率很高的一款虚拟机软件,很多开发者、设计师和工程师靠它在 Mac 上运行 Windows 应用。27 版本发布后,公开信息里最引人关注的两个数字是:OpenGL 性能最高提升 160%,AI 矩阵计算最高提升 …

LLM推理轨迹泄露风险与流式API安全防护指南

LLM推理轨迹泄露风险与流式API安全防护指南

2026/8/29 1:49:44

专有 LLM API 的推理轨迹(Reasoning Traces)正在成为一类新的安全研究对象。服务端明明希望隐藏模型的思考过程,客户端却可能通过流式响应、token 用量、完成原因、响应差异等公开信息,把中间推理内容拼凑出来。这个问题不是某个模…

外呼合规系统设计:从同意管理到实时判定

外呼合规系统设计:从同意管理到实时判定

2026/8/29 1:49:44

电话营销,可以说是全球互联网和通讯行业都绕不开的治理难题。最近有一条消息值得所有做外呼系统、用户运营和隐私合规的团队关注:法国正在推进全面禁止未经用户同意的主动电话营销。翻译成开发者能听懂的话就是,过去很多企业习惯的“先打过去…

macOS虚拟机内用llama.cpp跑LLM推理:GPU加速与API服务实战

macOS虚拟机内用llama.cpp跑LLM推理:GPU加速与API服务实战

2026/8/29 1:39:43

这次我们来看一个偏工程向的话题:在 Apple Silicon 的 macOS 虚拟机上,用 llama.cpp 跑 LLM 推理,到底值不值得折腾。重点不是概念解释,而是三个实际问题的答案:虚拟机里跑 llama.cpp 能不能用上 GPU 加速?…

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

2026/8/27 11:10:02

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

2026/8/27 7:25:23

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

2026/8/28 7:34:42

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

四款热门降AI工具测评:研究生和本科生怎么选?

四款热门降AI工具测评:研究生和本科生怎么选?

2026/8/29 0:09:39

马上要交论文了,最近真的被论文ai率折磨的够呛。 明明查重都没问题了,但是ai率就是居高不下,崩溃了,明明都是我自己写的,天杀的,明明都是我亲生的啊 改来改去,终于给我搞出一套完美的降ai方案…

论文降AI率免费攻略:自查、提示词与工具推荐

论文降AI率免费攻略:自查、提示词与工具推荐

2026/8/29 0:09:39

马上要交论文了,最近真的被论文ai率折磨的够呛。 明明查重都没问题了,但是ai率就是居高不下,崩溃了,明明都是我自己写的,天杀的,明明都是我亲生的啊 改来改去,终于给我搞出一套完美的降ai方案…

北京GEO优化服务商推荐:预算型企业如何选北京GEO优化服务商?

北京GEO优化服务商推荐:预算型企业如何选北京GEO优化服务商?

2026/8/29 0:09:39

前言:预算有限的企业更关心投入能否形成可持续的品牌资产。评估北京GEO优化服务商时,不能只比较单篇内容或单月报价,还要看是否能够把问题词、官网、信源和监测串成完整链路。本期重点放在预算配置、试点范围和交付边界,帮助企业先…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/28 7:35:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/28 7:34:51

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/28 7:34:35

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…