Anthropic 的編碼工具 Claude Code 近日遭指控,可能將使用者的 API 路由設定、Proxy 主機名稱與時區等資訊,透過不易察覺的方式夾帶在系統提示中傳送。相關指控最初出現在 Reddit,之後 GitHub 上也出現針對 Claude Code 2.1.193、2.1.195 與 2.1.196 版本的驗證報告。
報告將這項機制形容為隱藏在系統提示內的通道,認為它可能被用來辨識特定 Proxy 是否與中國科技公司、雲端服務、中國 AI 實驗室或 Claude 轉售與 API 鏡像服務有關。Anthropic 技術人員 Thariq Shihipar 隨後在 X 發文說明,相關功能是公司於 3 月推出的實驗性措施,目的是防止未經授權的轉售商濫用帳號,以及防範模型蒸餾。
報告指向自訂 API 路由與時區檢查
根據 GitHub 報告,Claude Code 會檢查 ANTHROPIC_BASE_URL 環境變數。這項變數用於讓 Claude Code 連線至自訂 API 路由;當設定值不是 api.anthropic.com 時,程式會進一步提取 Proxy 主機名稱,並檢查使用者的時區。
報告特別提到,時區檢查會辨識 Asia/Shanghai(上海)與 Asia/Urumqi(烏魯木齊)時區。Proxy 主機名稱則會與一份包含 147 項目的解碼清單比對,據稱涵蓋中國大型科技公司網域、中國雲端運算服務區域、中國 AI 實驗室,以及多個 Claude 轉售或 API 鏡像代理服務。
報告列出的例子包括百度、阿里巴巴、螞蟻集團、字節跳動、月之暗面、MiniMax 與階躍星辰等。不過,來源內容僅指出報告提出上述分析,未進一步說明這些公司或服務是否實際使用相關代理機制。
系統提示中的日期格式被用作標記
這起爭議的核心,在於相關訊號並非透過容易辨識的遙測欄位傳送。報告指出,Claude Code 會修改系統提示中的 “Today’s date is …” 一行,藉此嵌入特定標記。
例如,當使用者位於中國時區,日期中的分隔符號可能由破折號改為斜線,讓 2026-06-30 變成 2026/06/30。此外,“Today’s date is …” 中的撇號,據稱也會在數個外觀相近的 Unicode 撇號字元之間變化,用來表示該路由是否符合某個已知網域、特定 AI 實驗室,或同時符合兩者。
若報告分析屬實,這代表特定路由與環境訊號會以隱藏標記的形式,隨系統提示一併傳送至後端。對使用者而言,這種做法與明確列出的遙測欄位不同,因為一般開發者可能不容易從提示內容中察覺這些格式與字元變化具有資料傳遞功能。
Anthropic:功能用於防止轉售與模型蒸餾
Thariq Shihipar 表示,這是一項於 3 月推出的實驗性功能,主要用於防止未經授權轉售商進行帳號濫用,以及防範模型蒸餾行為。他也指出,團隊已推出更強的防範措施,並一直有意撤下這項舊機制。
根據其說法,相關 Pull Request 已經合併,舊機制將在隔日的系統更新後全面撤下,Claude Code 也會恢復原有行為。來源內容未提供更新後的具體版本號,亦未說明新的防範措施採用何種技術。
透明度與使用者信任成為爭議焦點
軟體服務商通常會收集遙測資料,以偵測濫用、未授權轉售或其他違規行為;AI 公司也可能需要防範模型蒸餾,以及降低服務遭不當使用的風險。從這個角度看,Anthropic 對自訂路由與代理服務進行辨識,具有其業務與安全背景。
然而,爭議焦點不只在於是否進行檢查,也在於檢查結果如何傳送,以及使用者是否能清楚得知。若透過日期分隔符號或相似 Unicode 字元變化來隱藏訊號,可能使開發者難以判斷系統提示是否包含額外資料。這也引發對其他客戶端檢查機制、記錄項目,以及系統提示內容是否可能承載更多訊號的疑問。
目前可確認的是,相關指控來自針對特定 Claude Code 版本的 GitHub 報告,而 Anthropic 已承認該機制曾以實驗性功能形式存在,並表示將在系統更新後撤除。至於這項機制實際傳送了哪些資料、觸發範圍多廣,以及撤除後的新防範方案如何運作,來源內容尚未提供進一步細節。




