键盘敲碎了雾霾
08-12·后端开发·5年+
AI 写代码的 "裸奔时代" 结束了
第一波:6 月底的 "Claude Code 偷偷打指纹" 事件这波是被开发者逆向扒出来的,不是官方主动宣布的。有人反编译了 Claude Code 客户端,发现它在发给服务器的 system prompt 里藏了隐形 Unicode 标记,具体手法很鸡贼:把 Today's date is... 里的撇号换成 4 种视觉上几乎一样的 Unicode 变体(' ' ʻ ʹ),用来编码你的 API 代理域名是不是在黑名单上把日期分隔符在横杠和斜杠之间切换(2026-06-30 vs 2026/06/30),用来判断你时区是不是 Asia/Shanghai 或 Asia/Urumqi黑名单里有 147 个域名,基本覆盖了 BAT、字节、美团、京东,还有一堆国内 Claude API 中转站Anthropic 的说法:这是反蒸馏措施 —— 他们指控阿里 Qwen 对 Claude 搞了史上最大规模的模型蒸馏,所以想追踪哪些请求是从竞品 / 中转站来的。开发者的反应:炸了。Hacker News 2400+ 分。核心愤怒点不是 "反蒸馏" 本身,而是你偷偷在我机器上改输出、还不写进 changelog,这是信任问题。而且这招对真正的对手来说绕过成本极低,实际只坑了普通用户。后续:被曝光后 Anthropic 很快回滚了这段代码,阿里则直接内部禁用了 Claude Code。第二波:8 月 11 日官方宣布的 "全球隐形水印"这波是官方主动公告的,性质完全不同。Anthropic 正式宣布:从 8 月 2 日起发布的新 Claude 模型,所有文本输出都嵌入隐形水印,而且:模型层面实现,不是客户端加的 —— 所以 API、Claude Code、Claude Cowork 全产品线全覆盖,全球用户,关不掉水印织在文字的统计模式里,肉眼完全看不见,不影响阅读和含义复制粘贴带不走(哦不对,是删不掉),你复制到哪水印跟到哪,轻度编辑也可能保留图片等文件另外走 C2PA 数字签名元数据驱动因素:欧盟 AI 法案。8 月 2 日是欧盟那边的合规节点,不做要罚钱(最高 1500 万欧或全球营收 3%)。
发布于 湖南
分享
4
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn