Claude Code 正在以隐写术方式标记请求
文章揭示了 Claude Code 在发出的请求中嵌入了隐写术标记,这是一种将信息隐藏在看似正常数据中的技术。这些标记可能用于追踪或识别请求的来源,引发了对隐私和透明度的关注。文章探讨了这一发现的技术细节及其潜在影响。
背景速读
- Claude Code 是 Anthropic 推出的终端内 AI 编程助手(类似 GitHub Copilot 的 Claude 版本),可直接在命令行中编写、调试代码。
- 本文作者发现 Claude Code 会在发送给 Anthropic API 的请求中嵌入隐写(steganography)标记——一段隐藏的、对人类不可见的文本,用于标识请求来自 Claude Code 工具而非直接 API 调用。
- 这种标记并非用户提示词的一部分,而是 Claude Code 客户端自动注入的,目的可能是防止 API 被转售、滥用,或用于使用量追踪与计费。
- 争议点在于:Anthropic 未公开披露这一行为,用户若将 Claude Code 的聊天记录或提示词分享出去,可能无意中泄露了隐藏的标记内容,引发透明度与信任问题。
- 类似做法在 AI 行业中并不罕见(如 OpenAI 的模型水印),但此次发现因涉及终端工具的请求注入而引发开发者社区的广泛讨论。