iKode Blog icon iKode Blog
返回文章列表

Article

Claude Code 封号风波及用户标记系统总结

AI新闻2026年7月2日 01:463 min

1. 风波背景与曝光 事件爆发 :2026年7月初,Reddit 上的技术专家通过逆向工程分析了最近更新的 Claude Code(版本 2.1.196),曝光 Anthropic 在程序中暗...

1. 风波背景与曝光

  • 事件爆发:2026年7月初,Reddit 上的技术专家通过逆向工程分析了最近更新的 Claude Code(版本 2.1.196),曝光 Anthropic 在程序中暗藏了一个未公开的监控与标记系统。
  • 隐秘运行三个月:经溯源发现,该监控程序并非最新加入,而是早在 2026年4月2日 的 2.1.91 版本中就已悄悄上线,且从未写入官方的更新日志。在被曝光前,该程序已经秘密运行并回传用户信息长达近 3 个月。

2. “用户标记系统”的核心原理与底层机制

根据曝光的逆向实锤,该隐藏机制设计得极为精妙,结合了环境探针与信息隐写术,在用户不知情的情况下完成“染色”与上报:

  • 深度环境探针与时区嗅探:程序不仅读取常规的系统时区(重点排查 Asia/ShanghaiAsia/Urumqi),还会检测底层操作系统的语言首选项(如 zh-CN)、系统区域设置,以及扫描本地运行的常见代理软件端口和环境变量(如 HTTP_PROXYALL_PROXY)信号。
  • 网络延迟与路由指纹(API Fingerprinting):系统会测量本地客户端到 Anthropic 服务器的 API 请求延迟与 TCP 握手特征。如果检测到 IP 地址显示为美国等受支持地区,但网络特征(如异常的高延迟、TTL 值跳数异常)符合使用代理或 VPN 的特征,系统会自动提高该账户的“风险权重”。
  • 零宽字符与隐写术标记(Steganography):这是最受争议的一点。系统会在代码补全或系统提示词中,随机插入肉眼完全不可见的“零宽字符”(Zero-width characters,如 \u200B)。这些字符实际上是对当前用户本地特征生成的加密哈希值。当用户将带有这些字符的代码片段或上下文再次提交给 API 时,服务器端就能直接提取出“指纹”,完成闭环标记。
  • 伪装遥测回传:被提取的标记数据不会明文发送,而是被高度加密混淆后,伪装成常规的 LSP(语言服务器协议)崩溃报告或性能遥测数据(Telemetry Pings),从而绕过了大多数开发者的本地网络抓包(如 Wireshark)审查。

3. 封号风波的核心原因

  • 无视 IP 伪装的“精准封杀”:由于该标记系统直接从本地操作系统层面获取特征并结合网络指纹,这就解释了 2026 年上半年为何会爆发一轮接一轮的针对中国用户的“封号热潮”。无论用户将 IP 地址伪装得多好,只要本地特征被隐写并上传,系统都能穿透网络层的伪装,实现精准锁定和封号。
  • 用户信任危机:在此之前,Claude Code 就曾被曝出在用户的通知邮件内安装追踪器。此次直接在代码底层植入类似于“间谍软件”的秘密回传机制,严重侵犯了开发者的隐私底线,引发了开源界及开发者社区的极大震动与强烈反感。

4. 官方回应与后续处理

  • 官方辩解:事件引发舆论哗然后,Anthropic 的 Claude Code 负责人 Thariq Shihipar 出面回应,声称加入该机制的主要目的是为了**“防止模型蒸馏(Model Distillation)”**和打击恶意 API 滥用。同时也有多方报道指出,此举是受到了美国商务部相关出口管制指令的强力施压。
  • 承诺回滚:在 Reddit、Hacker News 等社区和媒体的持续声讨下,Anthropic 官方最终妥协,确认将在随后即将发布的更新版本中彻底回滚并移除这一饱受争议的时区、代理检测及隐写标记机制,并承诺未来将开源相关的遥测代码以自证清白。

Comments

留言

需要 GitHub 登录。新评论会先进入待审核,别急,它只是先坐到门口等一会儿。

使用 GitHub 登录后可以评论。

已通过评论

0

还没有通过审核的评论。桌子很安静,第一杯茶还没端上来。