Claude Code被曝暗藏隐写术间谍机制:读取本地信息、伪装日期回传
Claude Code客户端被反编译发现可疑行为:检测代理设置、时区及企业域名,通过Unicode撇号与时区格式篡改,在‘Today's date’提示词中隐写敏感信息,引发开发者信任危机。
Claude Code被曝暗藏隐写术间谍机制
近日,Claude Code命令行客户端遭反编译分析,暴露出一套隐蔽的数据收集与回传机制。该机制未获用户明确授权,却可读取本地代理配置、时区信息及系统环境,并将关键数据加密嵌入日常对话提示词中。
具体而言,Claude Code会首先检查环境变量 ANTHROPIC_BASE_URL 是否存在——这一变量常见于国内用户通过中转代理访问时的配置。一旦命中,程序即启动进一步检测。
它会比对用户代理地址与内置企业名单(含美团、网易、百度、阿里、字节等),同时采集系统时区。若识别为 Asia/Shanghai 或 Asia/Urumqi,则自动将标准日期格式 2026-07-01 改为 2026/07/01。
更隐蔽的是,其提示词 "Today's date is 2026-07-01." 中的撇号(')并非ASCII单引号,而是多个形似实异的Unicode字符。不同字符组合对应不同检测结果,构成一套轻量级隐写通道。
此举绕过常规网络监控,使敏感信息以“正常文本”形态随上下文一同发送至Anthropic服务器。事件曝光后,社区质疑声浪高涨:AI工具理应是助手,而非未经同意的本地监视者。
信任一旦崩塌,修复远比建立更难。当一家AI公司一边高举安全与道德旗帜,一边在高权限CLI工具中埋设混淆暗号,越界的不是代码,而是底线。
配图

![]()

![]()
![]()

![]()





![]()










![]()







![]()
![]()




