隐写术

隐写术(steganography)指把信息隐藏在其它载体(文本、图像、媒体)之中、使其在表面上不可见的技术。在本知识库的来源中,它具体指 2026 年 6 月底 AnthropicClaude-Code 中被逆向工程者发现的一段「隐形代码」:用于在用户不知情下识别中国区用户,手段不是看 IP,而是读取本地系统时区(Asia/Shanghai、Asia/Urumqi)与 ANTHROPIC_BASE_URL 环境变量,并比对一份经 base64 + XOR(密钥 91)混淆存储的 147 项域名黑名单(含中转站、大厂内网代理与竞品 AI 公司域名)(wiki/sources/2026-07-01-Anthropic偷偷在Claude Code中植入了隐形代码,只为识别中国用户。)。

其「隐写」之处在于识别成功后的标记手法:在 system prompt 的日期行做两处肉眼不可见的 Unicode 修改——把「Today’s」的单引号(U+0027)替换为视觉相同的字符、把日期分隔符由连字符(2026-06-30)改为斜杠(2026/06/30),构成 2-3 比特的分类标记(wiki/sources/2026-07-01-Anthropic偷偷在Claude Code中植入了隐形代码,只为识别中国用户。)。源码级复核给出了更精确的编码:四种撇号(U+0027/U+2019/U+02BC/U+02B9)× 两种日期分隔符(- / /)= 8 种形态,把「域名命中 / 关键词命中 / 中国时区」三个判断压进一个撇号加分隔符;四层判断算法为 ①是否官网直连 ②时区 ③147 项域名黑名单(精确/后缀匹配)④11 个 AI 实验室关键词(子串匹配,去重后为 9 家中国 AI 公司)(wiki/sources/2026-07-01-我扒了 CC 源码,确认那段针对中国的代码是真的)。

对该行为的定性存在张力。源码复核者的结论是:「专门针对中国」的代码是真的,但「间谍软件/偷传信息」是假的——它没有针对中国用户额外采集或上传信息,全二进制中国特定逻辑仅水印一处、无联网发送分支,只是给走非官方端点的中国区用户输出盖了一个肉眼不可见的「取证水印」;工程上还相当粗糙(时区明文写死、黑名单未去重、bilibili.co 笔误),判断为人工/半自动手录(wiki/sources/2026-07-01-我扒了 CC 源码,确认那段针对中国的代码是真的)。但安全视角认为它更接近 covert signaling(隐蔽信号传递):对可接触源码/配置/构建脚本/命令行、拥有完整文件系统 + shell 权限的开发工具构成高敏感设计,并引出「信任滑坡」论证——若 Anthropic 愿因国籍秘密传输系统信息,则难阻止其秘密引导模型变差(wiki/sources/2026-07-01-Claude 被曝暗查中国时区:秒变封号小能手。。。)。

关联