Anthropic 從 2026 年 4 月 2 日發布的 Claude Code v2.1.91 開始,加入隱藏代碼:當偵測到用戶透過連結中國的 API 代理(中轉站)存取時,會以隱寫術手法將時區、代理路由及所屬 AI 實驗室資訊編碼進系統提示詞(system prompt)中,且完全不對用戶顯示任何提示。 此隱藏代碼風波並非孤立事件;同一週內,Anthropic 向美國國會指控阿里巴巴旗下 Qwen AI 實驗室發動「最大規模已知蒸餾攻擊」,利用約 2.5 萬個假帳號進行近 2,880 萬次互動以竊取 Claude 模型能力。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What hidden code did Anthropic add to Claude Code starting in version 2.1.86 to fingerprint China. Article summary: ## The Hidden Code in Claude Code. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026 年 6 月 30 日,開發者兼研究員 AdnaneKhan 發布了一份經多方驗證的分析報告,指出 Anthropic 在 Claude Code 中嵌入了隱藏的隱寫術指紋識別代碼,會無聲無息地標記與中國有所關聯的使用者 。這項發現隨即引發軒然大波——帳號 @IntCyberDigest 在 X 平台上的首篇貼文在 24 小時內獲得超過 150 萬次瀏覽
——迫使 Anthropic 承認此事並開始回退這項功能,並將其稱為「反濫用實驗」。然而,隱藏代碼風波只是 2026 年 6 月那一週 Anthropic 與中國之間爆發的三條戰線之一,另外還包括針對阿里巴巴的重大蒸餾指控,以及美國政府對 Anthropic 最強 AI 模型的禁令與解禁。
以下是事件的完整經過、隱藏代碼的運作原理,以及這三件事為何彼此環環相扣。
這套隱藏機制最早從 v2.1.91 版本(2026 年 4 月 2 日發布)開始引入。更早之前,v2.1.88 版本(2026 年 3 月 31 日)曾因意外遺留一個 .map 除錯檔案,導致約 51.2 萬行 TypeScript 原始碼外洩,當時就已揭露 ANTI_DISTILLATION_CC 這類編譯時期旗標,暗示此類系統的存在 。公開爭議則是在 2026 年 6 月 30 日分析報告發布並經獨立驗證後正式引爆
。
環境探測:Claude Code 會檢查 ANTHROPIC_BASE_URL 環境變數。如果該變數指向非官方端點——例如第三方 API 中繼或所謂的「中國中轉站」代理——程式碼就會將該端點與一份硬編碼的域名列表進行比對。這份列表涵蓋百度、阿里巴巴、螞蟻集團、字節跳動、Moonshot AI(Kimi)、MiniMax、StepFun 等共 147 個中國科技公司域名 ,並經過 Base64 編碼和 XOR 金鑰 91 混淆處理,難以透過一般字串搜尋工具找出來
。
編碼進系統提示詞:一旦偵測到與中國相關的代理,程式碼會無聲無息地修改每次請求發送給 Anthropic 伺服器的系統提示詞。它會將原本平凡無奇的一行文字——「Today's date is 2026-06-30.」——透過微妙的字元替換和日期格式變更,將使用者的時區、代理路由以及可能的 AI 實驗室所屬資訊編碼進去 。這正是 隱寫術(steganography) 手法:在看似正常的文字中隱藏資料,讓模型(以及 Anthropic 的伺服器)能夠讀取,使用者卻渾然不覺。
對使用者完全不可見:整個過程沒有任何 UI 指示、沒有對終端使用者顯示的紀錄,也未在版本說明或文件之中揭露 。多位獨立分析師確認此機制確實存在,並將其描述為嵌入在系統提示詞中的「隱蔽通道」(covert channel)
。更早的原始碼外洩中出現的
ANTI_DISTILLATION_CC 旗標,則指示 Anthropic 的 API 在回應中悄悄注入反蒸餾浮水印,顯示這可能是更廣泛的反濫用框架的一部分 。
爭議爆發後,Anthropic 承認了這項功能並開始回退 。該公司將其定性為一項「反濫用實驗」,旨在打擊在中國開發者社群中被稱為「中轉站」的灰色市場 API 代理——這些代理讓中國開發者能以約官方定價 10% 的價格,透過未經授權的中繼方式存取 Claude
。Anthropic 表示其目標是偵測並阻止蒸餾攻擊與未經授權的存取,而非監視使用者。然而,批評者將其稱為「間諜軟體式的程式碼」,並對隱私、透明度以及秘密進行使用者指紋識別的倫理問題提出嚴厲質疑
。
就在 Claude Code 原始碼外洩事件公開前一週,Anthropic 向美國國會發送了一封信函,指控 阿里巴巴及其 Qwen AI 實驗室 對 Claude 發動了史上最大規模的「蒸餾攻擊」。根據多家新聞媒體審閱的這封信函,與阿里巴巴有關聯的操作者從 2026 年 4 月 22 日到 6 月 5 日期間,使用約 2.5 萬個假帳號,與 Claude 進行了約 2,880 萬次互動,系統性地提取模型能力以訓練自己的競爭模型 。Anthropic 將此描述為一場「明目張膽」且「違法」的行動
。這項指控直接解釋了 Anthropic 為何要建置隱寫術指紋識別——這正是用來防範它同時指控阿里巴巴正在進行的那種大規模提取行為。
這並非 Anthropic 首次指控中國企業進行蒸餾。2026 年 2 月,Anthropic 就已指控 DeepSeek、Moonshot AI 和 MiniMax 設立超過 2.4 萬個假帳號,並與 Claude 產生超過 1,600 萬次交換 。而本次對阿里巴巴的指控是規模最大的一次。
2026 年 6 月 12 日,美國商務部根據《出口管理條例》(EAR),命令 Anthropic 立即停用其剛在三天前發布的兩個最先進模型——Claude Fable 5 和 Claude Mythos 5——理由是國家安全疑慮,聲稱存在某種越獄漏洞 。Anthropic 配合辦理,由於無法即時可靠地區分外國人與本國使用者,因此在全球範圍內暫停了這兩個模型
。
接著在 2026 年 6 月 30 日——也就是 Claude Code 隱藏代碼風暴爆發的同一天——川普政府解除了出口管制,Anthropic 開始恢復 Fable 5 和 Mythos 5 的存取 。
這幾起事件在短短一週內形成了一個環環相扣的格局:
Anthropic 執行長 Dario Amodei 曾多次將中國存取美國前沿 AI 模型視為對美國國家安全的存亡威脅 ,而隱藏代碼爭議則顯示,這家公司為了防範此威脅,似乎已準備好採取極端手段——秘密進行、且未經使用者同意。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Anthropic 從 2026 年 4 月 2 日發布的 Claude Code v2.1.91 開始,加入隱藏代碼:當偵測到用戶透過連結中國的 API 代理(中轉站)存取時,會以隱寫術手法將時區、代理路由及所屬 AI 實驗室資訊編碼進系統提示詞(system prompt)中,且完全不對用戶顯示任何提示。
Anthropic 從 2026 年 4 月 2 日發布的 Claude Code v2.1.91 開始,加入隱藏代碼:當偵測到用戶透過連結中國的 API 代理(中轉站)存取時,會以隱寫術手法將時區、代理路由及所屬 AI 實驗室資訊編碼進系統提示詞(system prompt)中,且完全不對用戶顯示任何提示。 此隱藏代碼風波並非孤立事件;同一週內,Anthropic 向美國國會指控阿里巴巴旗下 Qwen AI 實驗室發動「最大規模已知蒸餾攻擊」,利用約 2.5 萬個假帳號進行近 2,880 萬次互動以竊取 Claude 模型能力。
2026 年 6 月 30 日當天,隱藏代碼被公開揭露的同時,川普政府也宣布解除對 Anthropic 最強模型 Claude Fable 5 與 Mythos 5 的出口管制禁令,三條戰線在同一個新聞週期內同時爆發。