中國國家漏洞資料庫(NVDB)喺 2026 年 7 月 8 日發文,警告 Claude Code 多個版本有「內置監控機制」,可能未經用戶同意將地理位置同身份識別資料傳去遠端伺服器 [1][2]。 NVDB 要求開發者立即卸載受影響版本或者升級到最新安全版本 [6]。華爾街日報報道,中國將呢啲問題定性為「安全後門漏洞」 [2]。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security concerns did China's National Vulnerability Database raise about Anthropic's Claude. Article summary: ## China's NVDB Warning on Claude Code. Topic tags: general, general web, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026 年 7 月 8 日,中國國家漏洞資料庫(NVDB)喺微信公眾號發文,點名 Anthropic 嘅 Claude Code 多個版本(2026 年 4 月至 6 月之間發布)存在「內置監控機制」,可能喺未經用戶同意嘅情況下,將用戶嘅地理位置同身份識別資料傳送到遠端伺服器 。NVDB 呼籲開發者立即卸載受影響版本或者升級到最新安全版本
。《華爾街日報》報道,中國將呢啲問題定性為「安全後門漏洞」
。
保安研究員發現 Claude Code 喺系統提示入面嵌入咗「隱寫術標記」,用嚟靜靜雞追蹤同識別用戶身份:
日期字串改動:Claude Code 會無聲無色咁改動系統提示入面嘅日期字串——將 "Today's" 入面嘅 curly apostrophe 轉做 straight apostrophe,或者將日期分隔符號由橫線(-)改做斜線(/),取決於用戶設定咗邊個 API 基礎 URL 。呢啲幾乎睇唔到嘅 Unicode 變體就係追蹤標記。
代理同位置識別:當用戶設定咗 ANTHROPIC_BASE_URL 環境變數指向非 Anthropic 端點時,工具會將代理主機名同一個 XOR 加密嘅競爭對手名單做比對 。呢啲隱藏標記會檢查流量係咪經過中國 AI 實驗室、代理轉售商,或者係同中國有關連嘅網絡
。
中國用戶檢測(版本 2.1.91):2026 年 4 月 2 日發布嘅 Claude Code 2.1.91 版本,已經用隱寫術喺系統提示入面嵌入中國用戶檢測邏輯,呢個發現係由 Reddit 用戶 LegitMichel777 公開嘅 。技術上係透過改動撇號同日期格式,去編碼用戶位置資料,一般用戶完全睇唔到
。
範圍同持續時間:呢個識別功能存在於超過 90 個 Claude Code 版本,但從未披露 ,至少持續咗三個月,直到 2026 年 6 月 30 日先被公開
。
《華盛頓郵報》報道,Anthropic 嘅意圖似乎係要「揭露被懷疑盜用其技術以提升自家 AI 工具嘅中國競爭對手」,即係檢測模型蒸餾或者未經授權嘅 API 使用行為 。
Anthropic 嘅回應分咗兩個階段:
1. 回應隱寫術事件(2026 年 7 月初):喺 6 月 30 日事件曝光後,Anthropic 確認會移除隱藏嘅隱寫術代碼,並回滾相關追蹤功能 。公司形容呢個係一個「反濫用實驗」,目的係檢測未經授權嘅 API 使用同中國競爭對手嘅模型蒸餾行為
。Anthropic 強調呢個追蹤唔係為咗監控用戶,而係為咗保護知識產權。
2. 回應 NVDB 後門警告(2026 年 7 月 8-9 日):面對中國嘅正式安全警告,Anthropic 反駁話中國用戶本来係無權使用 Claude Code,佢哋係違反服務條款去存取呢個工具 。Anthropic 嘅意思係,所謂嘅「後門」其實係針對未經授權用戶嘅反制措施
。
呢單事件引發咗更廣泛嘅企業連鎖反應——阿里巴巴喺 2026 年 7 月 10 日起全面禁止員工使用 Claude Code,理由係隱藏嘅追蹤代碼 。成件事被廣泛解讀為中美 AI 角力喺知識產權、模型安全同供應鏈信任方面嘅新戰場
。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
中國國家漏洞資料庫(NVDB)喺 2026 年 7 月 8 日發文,警告 Claude Code 多個版本有「內置監控機制」,可能未經用戶同意將地理位置同身份識別資料傳去遠端伺服器 [1][2]。
中國國家漏洞資料庫(NVDB)喺 2026 年 7 月 8 日發文,警告 Claude Code 多個版本有「內置監控機制」,可能未經用戶同意將地理位置同身份識別資料傳去遠端伺服器 [1][2]。 NVDB 要求開發者立即卸載受影響版本或者升級到最新安全版本 [6]。華爾街日報報道,中國將呢啲問題定性為「安全後門漏洞」 [2]。
保安研究員發現 Claude Code 喺系統提示入面用咗「隱寫術標記」嚟追蹤用戶,包括改動日期字串嘅標點符號同分隔符號,去編碼用戶位置數據 [7][8][13]。