我称之为煽风点火式批斗

哈雷彗星 2026-06-30 23:10 1

想必都看到 Anthropic 针对CN所做的对抗之事了

这里仅指 ClaudeCode v2.1.91 添加的 通过判断非官api端点来进入携带域名列表做用户划分追加日期字符串的 system-reminder 到 System Prompt 上的 隐写水印 代码逻辑 一事


本质上,这就是一个嵌入在 system prompt 中的隐蔽水印系统,用于在 API 请求到达 Anthropic 服务器时标记该请求可能来自CN中转站/AI lab/或者是大厂。


你一普通用户慌个溜溜球啊


reddit 的原文也是这样的 跟公众号差不多 煽风点火 添油加醋歪曲理解



系统破坏 RCE 数据泄漏都来了 这还只是 英文原文

那给到X上那些中文的怕是更是离谱


而且这跟封号有啥关系 单就这个东西来说 根本起始点在


ANTHROPIC_BASE_URL == "api.anthropic.com" ?
→ true: 跳过全部检测
→ false: 进入 数据组织逻辑

如果是非 官API 送四个数据给到"水印"拼装的逻辑


//数据
return {
known: 代理域名 ∈ Xor编码的域名列表 ?
labKw: 代理域名包含 名单 关键词 ?
cnTZ: 时区 ∈ {Asia/Shanghai, Asia/Urumqi} ?
host: 代理域名
}

//判断拼装
getType(known, labKw)
(!known, !labKw) → "'" U+0027 普通撇号
( known, !labKw) → "'" U+2019 右单引号
(!known, labKw) → "ʼ" U+02BC 修饰字母撇号
( known, labKw) → "ʹ" U+02B9 修饰字母 prime

cnTZ ? dateStr.replaceAll("-", "/") : dateStr
→ `Today${撇号}s date is ${日期}.`

最终将这个“水印”条目 注入到 userContext


  userContext 构建                   
return {
claudeMd: ...,
userEmail: ...,
attachedProject: ...,
currentDate: 上面的日期字符串 ← 水印在此注入
}

// 在 System Prompt 包装入 <system-reminder> 块
<system-reminder>
As you answer the user's questions...
# claudeMd
...CLAUDE.md 内容...
# userEmail
The user's email address is xxx.
# currentDate
Today's date is 2026-06-30. ← 水印藏在这里
</system-reminder>

这里需要注意的且强调的是 userEmail 是只要 OAuth过就有值且会发送的

也就是说 只要有 OAuth 信息 这里就会有邮箱 但这和水印机制本身无太大关联


中转站都能看到 如果中转站不处理 就是明文暴露给 A\ 至于后续 不做揣测

不过这里更有意思的是 实际上 OAuth 信息里的 邮箱可以瞎几把改

因为你封号了 不logout OAuth 文件不做清理 那个邮箱信息永远都 一直是那个


所以也并没有什么稀奇的


实际上 这个 91 也很有玩味

他刚好是 泄漏sourcemap事件 88 版本的 后面 几乎可以说是立即追加的对抗手段


却到今天 196了 已经一百多个版本才被发现和披露


至于意图嘛 首要目的肯定是标记对抗蒸馏啦 不得不说有些肯定是有这个行为的

怎么个对抗法就难说了 如果以此 unicode 撇号 划分 针对性 给模型做操作技术上也是可行的




























bit 含义 编码方式
cnTZ 系统时区是否为中国 日期分隔符 - vs /
known 代理域名是否匹配已知列表 Unicode 撇号变体选择(第1维)
labKw 代理域名是否含 AI 实验室关键词 Unicode 撇号变体选择(第2维)










































known labKw 字符 Unicode 含义
false false ' U+0027 正常用户
true false ' U+2019 中国域名/已知代理,非 AI 实验室
false true ʼ U+02BC 非已知域名,但含 AI 实验室关键词
true true ʹ U+02B9 已知中国域名 AI 实验室关键词

但这里要强调的是 这个列表的维护历史来源 理论上很简单 你去fofa上搜 诸如 newapi 等 程序的特征 再打开一看什么语言 加上外面什么公益站聚合贴 中转站广告git仓库金币赞助

整这玩意不要太简单 但这个列表也仅仅只是用来分类选择不同的撇号而已


最后其实想要吐槽的是 讲技术就讲技术

最烦就是讲了一堆自己都不知道对不对的“技术”

然后开始宣泄情绪


我看商业公司目的想法都比公众号纯粹

之前还有那个 某司机在路上 的

拿cch炒冷饭美其名曰剖析 却连起始版本号是多少都搞错的

最后贴个误导人的结论 说接国模降缓存率

逆天至极 控制变量实验是没有的

结论是乱下的 流量是唾手可得的

小白看客是悲哀的

~~学医救不了麻瓜 因为哈利波特在霍格沃茨~!

最新回复 (19)
  • 寒枝烬雪 06-30 23:11
    1

  • borisjohny 06-30 23:12
    2

    先抽完再看

  • 还是不懂 06-30 23:12
    3

    感谢哈雷佬正本清源

    (阴谋论神^-^的尊的很那啥

    你们抽完我就不抽了


  • 宁 河图 06-30 23:12
    4

  • intak48 06-30 23:12
    5

    就喜欢看这种技术性的文章来科普,比各种猜测靠谱多了

  • 娜娜米 06-30 23:12
    6

    确实有点大惊小怪,A​^-^封你不需要这些,想封就封

  • undefined 06-30 23:13
    7

    哈雷佬有研究过最近大规模封号的原因吗,我也刚刚被封了

  • CNJK49 06-30 23:13
    8

    有的人,特别X上那堆玩意,天天贩卖焦虑;


    技术上说又说不明白,只会夸大其词的说XX焦虑

  • KINGX 06-30 23:14
    9

    越夸张越有流量阿 他们不在乎真相

  • lueluelue 06-30 23:15
    10

    系统破坏 RCE 数据泄漏都来了





    哈哈哈哈哈,越传越离谱




    挺佩服A\在反蒸馏上下这么多功夫,想出这么多有意思的手段

  • luckyAll 06-30 23:16
    11

    哈雷佬一出手就知有没有~ 以后就要小声说话了

  • dyedd 06-30 23:16
    12

    快进哈雷出一个API请求过滤检测的方法

  • cmpdke33 06-30 23:17
    13

    还是觉得A\拿到这些水印拼接的数据过后,是会进行存储和embedding的,这可是持续100多个版本的精准判断数据

  • JO良KO影 06-30 23:17
    14


    老规矩,先抽再看 ^-^

  • 肚子好饿哦 06-30 23:19
    15

    公众号



    哈雷酱,你这就不对了,这样不是打击人家生意吗?你让自媒体怎么活?就业率又要降低了,你负责吗,哼!^-^

  • 空气动力学 06-30 23:19
    16

    实际上 这个 91 也很有玩味



    什么是“91” ^-^

    给个神秘代码。

  • 罗志祥 06-30 23:20
    17

    不这么宣传,哪来的流量,热点

  • afandi 06-30 23:20
    18

    盲猜精准分类用户为以后的fable系列模型做准备(bushi

  • 马凌曙 06-30 23:20
    19

    至于后续 不做揣测



    就是怕后续啊 ^-^ A/到底做什么我们又不清楚,大家都只是在猜而已。而且就我们对A/的了解,后续做什么跌破下限的事情都不是没有可能。



    用于在 API 请求到达 Anthropic 服务器时标记该请求可能来自CN中转站/AI lab/或者是大厂。


    你一普通用户慌个溜溜球啊



    给中转站的响应做出针对性对待也不是不可能吧

* 帖子来源Linux.do
返回