AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

Claude Code被曝内置隐蔽检测机制 识别用户时区与所属企业引争议

2026年7月开源社区技术审计披露,Anthropic旗下代码辅助工具Claude Code 2.1.196版本内置隐秘检测机制,可主动获取用户系统时区信息,重点识别Asia/Shanghai、Asia/Urumqi时区,同时扫描运行环境识别用户是否归属百度、字节跳动等中国科技企业,疑似用于防范模型蒸馏,此举引发AI工具隐私边界与隐性合规封堵的行业讨论。

配图

本次发现源自开源社区独立安全审计人员对Claude Code最新桌面端版本的逆向分析:研究人员在对2.1.196版本的本地二进制文件进行脱壳、函数溯源后,找到了此前从未被官方披露的环境检测模块代码,该模块不会在用户界面弹出任何授权提示,属于完全静默运行的后台逻辑。

根据审计人员披露的代码逻辑,该检测模块分为两个核心判断分支。第一分支优先读取用户设备的系统时区配置,一旦匹配到Asia/Shanghai、Asia/Urumqi两个时区标签,就会直接触发风险标记;第二分支则会扫描本地运行进程、系统环境变量、数字签名等信息,匹配预设的企业特征库,列入库中的主体包括百度、阿里系公司、蚂蚁集团、字节跳动、快手、小红书、京东、哔哩哔哩等十余家中国互联网及科技企业,用户只要使用上述企业的办公设备或在企业内网环境运行Claude Code,同样会被标记为高风险用户。

业内普遍认为,这套检测机制的核心目的是防范模型蒸馏行为。作为当前代码能力第一梯队的大模型产品,Claude Code的输出结果长期被不少AI厂商用作训练数据,通过蒸馏技术复刻其能力的成本,仅为从零训练同级别代码大模型的1/10甚至更低,对Anthropic的核心技术壁垒构成直接威胁。

不同于此前OpenAI等厂商公开的地域使用限制,本次曝光的检测逻辑完全隐蔽,被标记的用户不会收到任何官方提示,只会出现代码输出质量下降、API调用频率受限、敏感功能无法使用等“软限制”,很难被普通用户察觉。

该事件曝光后迅速引发全球开发者社区的讨论,争议焦点集中在两个层面:一是用户知情权与数据隐私边界的问题,Anthropic未在用户协议中披露相关检测逻辑,静默收集用户的地域、所属企业等敏感信息,涉嫌违反多国数据保护法规中的“数据最小化”与“告知同意”原则;二是隐性地域限制的公平性问题,单独针对中国时区和中国科技企业设置检测规则,是否属于隐性的歧视性封堵,是否符合国际贸易与技术合作的相关规则,目前尚无定论。

截至发稿,Anthropic官方尚未对该检测机制的存在及用途做出任何公开回应。

目前已有开源开发者开始研发针对性的屏蔽插件,可通过伪造系统时区、拦截环境信息扫描等方式绕过该检测机制,上线3天下载量已突破10万次。同时欧盟、中国等地的多家数据监管机构已经收到相关用户投诉,不排除后续对Anthropic启动正式调查的可能。

本次事件也将推动整个AI行业重新审视工具类产品的信息采集规则,未来头部大模型厂商需要在知识产权保护、合规要求与用户隐私权益之间找到更明确的平衡,透明化检测规则将成为必然趋势。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。