TwiScan
Hot
Communities
Account collections
Login
Register
English
日本語
한국의
简体中文
繁体中文
Register and share your invite link to earn from video plays and referrals.
Register now
雨哥向前冲
@xiangxiang103
AI Spark联合创始人 |AI培训+企业咨询 独立开发|专注 AI 工具实测|新手教程|最新动态 wx:hanyu1212|网站:
Joined April 2021
1.4K
Following
14.7K
Followers
雨哥向前冲
@xiangxiang103
2026.06.30 10:28
卧槽,Anthropic 这次真的翻大车了。 有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。 过程很骚: - 检测到你在用代理 → 检查时区(上海/乌鲁木齐) - 检查代理 URL 是不是指向中国域名或 AI 实验室 - 命中之后,偷偷改掉 system prompt 里的字符:把日期格式换掉、把撇号换成别的 Unicode 同形异码字 - 这些改动肉眼根本看不出来,但 Anthropic 后端可以对得上 说穿了就是:它在你的 prompt 里藏了一组只有他们自己能解的水印。 从 v2.1.91(今年4月2号)就有了,代码做了 XOR 加密、函数名压成一坨,strings 根本扫不出来。 Anthropic 要防什么大家都懂:防套 API 卖翻墙服务、防国内实验室蒸馏模型。但问题是——你是做开发工具的,用户给你文件系统权限、给你 Shell,你背地里搞这一手? 最寒心的是:没有任何文档、没有任何声明。 今天它能偷偷改 prompt 水印你,明天呢?后天呢?一个运行在你本地的编码 Agent,你永远不知道它到底还在上面藏了什么。 源码三月份就因为 npm 泄露过一次,六十万行被人翻了个底朝天。这才过多久,又来一桩。 开发者工具的底线就三个字:别背刺。 信任建起来要几年,毁掉只需要你一次不打招呼的骚操作。这事已经在 X 和 Reddit 炸了,我不信 Anthropic 能装死到底。 原帖链接:
Show more
0
0
176
783
105
Forward to community
Most Popular Users
Tibo
@thsottiaux
781.3K Followers
Serenity
@aleabitoreddit
1.1M Followers
Elon Musk
@elonmusk
241.7M Followers
Donald J. Trump
@realDonaldTrump
111.9M Followers
Sam Altman
@sama
6.3M Followers
OpenAI
@OpenAI
5.4M Followers
New York Post
@nypost
4.2M Followers
zerohedge
@zerohedge
3.4M Followers
Wall St Engine
@wallstengine
199.1K Followers
SpaceXAI
@SpaceXAI
2.1M Followers
First Squawk
@FirstSquawk
569.5K Followers
Ansem 🐂🀄️
@blknoiz06
1.4M Followers
Anthropic
@AnthropicAI
1.8M Followers
Polymarket
@Polymarket
2M Followers
Kalshi
@Kalshi
472.9K Followers