7月1日,Claude Code 被曝内置时区和代理检测代码,追踪中国用户。事件在 AI 开发者圈引发轩然大波。
到今天(7月5日),四天过去了。Anthropic 删除了检测代码吗?谁来证明?
我们梳理了目前所有能确认的事实,并整理了一套普通用户可以自行操作的验证方法。
1. 检测代码确实存在,Anthropic 已承认
2026-07-01,安全研究员在 Claude Code 的 CLI 代码中发现了两项检测逻辑:
Asia/Shanghai 或 Asia/Urumqi,触发特殊行为命中后,Claude Code 会:修改日期格式(2026-06-30 → 2026/06/30)、调整符号表达、向 Anthropic 服务器发送隐藏标记。
Anthropic 的回应是:这是"实验性反滥用措施",目的是防止账号转售和模型蒸馏,承诺在 2026-07-02 发布的新版本中完全删除。
2. Anthropic 没有在官方 Release Notes 里承认这件事
这是最微妙的地方。
我们检查了 v2.1.197(Anthropic 声称删除代码的版本)以及后续 v2.1.198、v2.1.200、v2.1.201 的 GitHub Release Notes——没有任何一处提及删除检测代码。
Release Notes 里写的是:Claude Sonnet 5 支持、bug 修复、性能改进。
Anthropic 显然不想让这件事被正式记录。这本身就是一个信号。
3. 社区尚无独立的逆向验证报告
截至 2026-07-05,我们没有找到任何独立安全研究员对 v2.1.201(最新版)做逆向分析、确认检测代码已删除的公开报告。
当初曝光此事的 Reddit 用户 LegtMichel777,以及安全研究员 Adnane Khan,均未发布后续验证帖。
也就是说:检测代码是否真的被删除,目前只有 Anthropic 的承诺,没有第三方的验证。
Claude Code 的检测代码,和其他 AI 工具的数据收集,有本质区别。
| 对比维度 | 普通数据收集 | Claude Code 检测代码 |
|---|---|---|
| 透明度 | 隐私政策里有说明 | 内置于代码,用户无法查看或关闭 |
| 用户控制权 | 可选择不使用 | 使用 Claude Code 即被嵌入,无法单独删除 |
| 数据用途 | 产品改进/ analytics | 检测特定国家用户,向服务器发隐藏标记 |
| 修复方式 | 更新隐私设置 | 需要 Anthropic 主动删除代码 |
最关键的一点是:这个检测逻辑内置于 Claude Code 的 CLI 应用层,不在配置文件里。普通用户无法通过修改设置来关闭它——只能等 Anthropic 发新版本。
虽然大多数用户不具备逆向分析能力,但有几件事是可以做的:
方法1:检查当前版本号
在终端运行:
claude --version
如果版本低于 v2.1.197,检测代码一定还存在,建议立即升级。
当前最新版本是 v2.1.201(2026-07-03 发布)。
方法2:检查网络请求(进阶)
用网络抓包工具(Charles、Wireshark)监控 Claude Code 运行时的对外请求。
重点观察:是否向 api.anthropic.com 发送了非常规的请求(比如在会话内容之外,额外携带了时区或代理信息)。
这个方法有一定技术门槛,但最能说明问题。
方法3:关注社区验证帖
Reddit 的 r/ClaudeAI 和 Hacker News 是目前最有可能出现独立验证报告的地方。
如果有人对最新版本做了逆向分析,这两个地方会最先出现讨论。
我们可以帮您持续关注——如果看到验证报告,会在公众号第一时间更新。
Claude Code 监听门,不是孤立事件。
2026 年上半年,AI 工具的安全隐患已经出现了至少四次:
| 时间 | 事件 | 严重度 |
|---|---|---|
| 2026-03-31 | Anthropic npm 包 source map 泄露 51 万行源码 | 高 |
| 2026-04-02 | CLAUDE.md 文件可绕过安全规则实施 SQL 注入(CVSS 8.7) | 高 |
| 2026-04-08 | 50+ 命令可绕过同意机制窃取 API 密钥 | 高 |
| 2026-07-01 | Claude Code 内置时区/代理检测代码(本次) | 中 |
一个规律是:Anthropic 的安全事件,每次都是在社区曝光之后才回应,而且回应方式倾向于最小化影响。
这次也是一样——如果不是被曝光,检测代码大概率还会继续存在。
基于目前的事实,给经常使用 Claude Code 的开发者几个具体建议:
1. 升级到最新版本(v2.1.201),但不要假设问题已解决
升级是必须的,但 Anthropic 没有公开确认删除,所以保持警惕。
2. 企业用户:考虑在网络层做限制
如果你在公司内网使用 Claude Code,可以在防火墙层面限制 Anthropic API 以外的请求,减少数据外泄的可能性。
3. 敏感项目:不要用 Claude Code 处理核心代码
在事情彻底弄清楚之前,涉及核心知识产权的内容,建议暂时用本地模型或其他工具。
4. 关注后续:我们会在公众号持续追踪
如果有独立的逆向验证报告出来,我们会第一时间解读。
这是一篇基于已确认事实的分析文章。我们不猜测、不夸大,只呈现可以验证的信息。如果您有技术能力做了验证,欢迎在评论区分享。
评论区