你的公司还应该用 Claude Code 吗?
安全研究者逆向 Claude Code 2.1.196 发现,当用户配置了非官方 API 地址且命中中国时区、147 个已知域名或 11 个中国 AI 实验室关键词时,客户端会在系统提示词的日期字符串里嵌入肉眼难辨的 Unicode 字符作为标记。这不是网络外传,而是把环境分类结果藏进了发给模型的上下文里。另一条线索来自 GitHub issue #6...
推荐理由:这篇逆向分析挖出了一个具体机制,不是空口说白话——有触发条件、有字符映射表,安全、信任、地缘三条线全踩中了。没给更高分是因为目前只有单一逆向来源,还没看到 Anthropic 的回应或更多独立验证,我会先打个折。