文章总结: 文章称人工智能公司Anthropic在其新版ClaudeCode中植入了一段隐秘代码,该代码被指通过规避安全扫描、静默上传用户信息等方式监控用户,引发了关于隐私和歧视的争议。事件曝光后,官方已回应将在新版本中删除该监测程序。 综合评分: 45 文章分类: 恶意软件,ai安全,网络安全,逆向分析,数据泄露
反华坐实!为了监控中国人使用 Claude,Anthropic塞了个“间谍软件”!马斯克:你的人工智尤其仇恨中国人
原创
hacking hacking
Hacking黑白红
2026年7月1日 22:48 安徽
在小说阅读器读本章
去阅读
不少程序员日常用代理中转AI工具,最近发现新版Claude Code一识别代理就直接卡死。
有开发者一气之下逆向拆解程序,挖出一段藏了整整三个月的隐秘代码“间谍软件后门”,官方更新日志里对此只字不提。
01、开发者逆向实锤,隐形后门潜伏三个月
这套代码手段堪比木马:
用病毒常用的XOR加密规避安全软件扫描,内置代理域名黑名单。
最隐蔽的是靠肉眼看不出的Unicode特殊字符、日期符号改动,悄悄向后台上传用户地区、代理信息,全程没有任何弹窗提示。
涉及中国Shanghai等城市的源码
源码里针对中国的中文日期设置
02、
防模型蒸馏操作,却踩中隐私红线
面对外界质疑,Anthropic解释代码是3月上线的实验功能,初衷是防止账号倒卖、避免模型被蒸馏窃取。
但这套操作争议拉满:
一边标榜AI安全透明,
一边在本地工具预埋静默上报逻辑。
懂技术的人能轻松绕过限制,最后受风控、泄露使用痕迹的只有普通开发者。
另外消息透露,Anthropic下一代大模型Fable 5会上线实名分区额度管控,就算放开地域限制,也未必能正常使用。
03、
官方火速补救,附上稳定使用小技巧
丑闻曝光后,Claude Code负责人立刻出面回应,已经提交修复代码,次日新版本会彻底删除整套监测程序。
不少网友吐槽,如果没被开发者扒出漏洞,这段后门会一直悄悄运行。
分享两个实用避坑方法:
统一本地时区、支付地区与IP归属;
预算充足可远程海外实体机开发,大幅降低触发风控、工具异常的概率。
04
马斯克评论
“你的人工智能仇恨白人和亚洲人,尤其是中国人、异性恋者和男性。这是厌世邪恶的行为。必须纠正。 坦白说,我觉得你根本无法避免“人本主义”最终演变成“厌世主义”这种不可避免的讽刺。你选择这个名字的时候,就已经注定了这种命运。 风之名。”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Hacking黑白红 hacking hacking《反华坐实!为了监控中国人使用 Claude,Anthropic塞了个“间谍软件”!马斯克:你的人工智尤其仇恨中国人》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论