欢迎回来

登录 EAKE AI,继续您的智能之旅

忘记密码?
还没有账号?立即注册

Claude Code「监听门」后续:代码真的删了吗?我们教你自查

2026-07-05 · AI资讯 · 有封面图

7月1日,Claude Code 被曝内置时区和代理检测代码,追踪中国用户。事件在 AI 开发者圈引发轩然大波。

到今天(7月5日),四天过去了。Anthropic 删除了检测代码吗?谁来证明?

我们梳理了目前所有能确认的事实,并整理了一套普通用户可以自行操作的验证方法。


一、目前能确认的事实

1. 检测代码确实存在,Anthropic 已承认

2026-07-01,安全研究员在 Claude Code 的 CLI 代码中发现了两项检测逻辑:

  • 时区检测:读取系统时区,若匹配 Asia/ShanghaiAsia/Urumqi,触发特殊行为
  • 代理 URL 检测:检查环境变量中的代理设置,匹配 147 个域名(含百度、阿里、字节、Kimi、MiniMax、阶跃星辰及大量中转 API 地址)

命中后,Claude Code 会:修改日期格式(2026-06-302026/06/30)、调整符号表达、向 Anthropic 服务器发送隐藏标记。

Anthropic 的回应是:这是"实验性反滥用措施",目的是防止账号转售和模型蒸馏,承诺在 2026-07-02 发布的新版本中完全删除

2. Anthropic 没有在官方 Release Notes 里承认这件事

这是最微妙的地方。

我们检查了 v2.1.197(Anthropic 声称删除代码的版本)以及后续 v2.1.198、v2.1.200、v2.1.201 的 GitHub Release Notes——没有任何一处提及删除检测代码

Release Notes 里写的是:Claude Sonnet 5 支持、bug 修复、性能改进。

Anthropic 显然不想让这件事被正式记录。这本身就是一个信号。

3. 社区尚无独立的逆向验证报告

截至 2026-07-05,我们没有找到任何独立安全研究员对 v2.1.201(最新版)做逆向分析、确认检测代码已删除的公开报告。

当初曝光此事的 Reddit 用户 LegtMichel777,以及安全研究员 Adnane Khan,均未发布后续验证帖

也就是说:检测代码是否真的被删除,目前只有 Anthropic 的承诺,没有第三方的验证


二、为什么这件事值得认真对待

Claude Code 的检测代码,和其他 AI 工具的数据收集,有本质区别。

对比维度普通数据收集Claude Code 检测代码
透明度隐私政策里有说明内置于代码,用户无法查看或关闭
用户控制权可选择不使用使用 Claude Code 即被嵌入,无法单独删除
数据用途产品改进/ analytics检测特定国家用户,向服务器发隐藏标记
修复方式更新隐私设置需要 Anthropic 主动删除代码

最关键的一点是:这个检测逻辑内置于 Claude Code 的 CLI 应用层,不在配置文件里。普通用户无法通过修改设置来关闭它——只能等 Anthropic 发新版本。


三、你可以怎么自查

虽然大多数用户不具备逆向分析能力,但有几件事是可以做的:

方法1:检查当前版本号

在终端运行:

claude --version

如果版本低于 v2.1.197,检测代码一定还存在,建议立即升级。

当前最新版本是 v2.1.201(2026-07-03 发布)。

方法2:检查网络请求(进阶)

用网络抓包工具(Charles、Wireshark)监控 Claude Code 运行时的对外请求。

重点观察:是否向 api.anthropic.com 发送了非常规的请求(比如在会话内容之外,额外携带了时区或代理信息)。

这个方法有一定技术门槛,但最能说明问题。

方法3:关注社区验证帖

Reddit 的 r/ClaudeAI 和 Hacker News 是目前最有可能出现独立验证报告的地方。

如果有人对最新版本做了逆向分析,这两个地方会最先出现讨论。

我们可以帮您持续关注——如果看到验证报告,会在公众号第一时间更新。


四、这件事的更大背景

Claude Code 监听门,不是孤立事件。

2026 年上半年,AI 工具的安全隐患已经出现了至少四次:

时间事件严重度
2026-03-31Anthropic npm 包 source map 泄露 51 万行源码
2026-04-02CLAUDE.md 文件可绕过安全规则实施 SQL 注入(CVSS 8.7)
2026-04-0850+ 命令可绕过同意机制窃取 API 密钥
2026-07-01Claude Code 内置时区/代理检测代码(本次)

一个规律是:Anthropic 的安全事件,每次都是在社区曝光之后才回应,而且回应方式倾向于最小化影响

这次也是一样——如果不是被曝光,检测代码大概率还会继续存在。


五、我们的建议

基于目前的事实,给经常使用 Claude Code 的开发者几个具体建议:

1. 升级到最新版本(v2.1.201),但不要假设问题已解决

升级是必须的,但 Anthropic 没有公开确认删除,所以保持警惕。

2. 企业用户:考虑在网络层做限制

如果你在公司内网使用 Claude Code,可以在防火墙层面限制 Anthropic API 以外的请求,减少数据外泄的可能性。

3. 敏感项目:不要用 Claude Code 处理核心代码

在事情彻底弄清楚之前,涉及核心知识产权的内容,建议暂时用本地模型或其他工具。

4. 关注后续:我们会在公众号持续追踪

如果有独立的逆向验证报告出来,我们会第一时间解读。


这是一篇基于已确认事实的分析文章。我们不猜测、不夸大,只呈现可以验证的信息。如果您有技术能力做了验证,欢迎在评论区分享。

评论区

发表评论