Claude Code 隐写追踪事件时间线梳理
从 2.1.91 版本上线到工信部通报,本文按时间顺序梳理 Claude Code 隐写追踪事件的关键节点和官方回应。

事件起点
2026 年 4 月 2 日,Claude Code 发布 2.1.91 版本,这个版本被发现内置了一套检测逻辑,会在特定条件下判断用户是否来自中国[1]。这套逻辑在发布时没有对外公开说明,直到两个多月后才被外部发现。
曝光节点
2026 年 6 月 30 日,有 Reddit 用户通过逆向工程发现了这套检测机制:它会核查系统时区、检查环境变量是否指向非官方服务器、匹配一批与中国相关的域名和关键词,再把判断结果通过隐写方式(比如把日期里的连字符换成斜杠、用视觉上无法区分的 Unicode 变体字符替换普通撇号)编码进系统提示词,整个过程不产生额外的网络请求,肉眼完全看不出差异[1][2]。
监管介入
2026 年 7 月 8 日,工信部网络安全威胁和漏洞信息共享平台将这一问题定性为"危害严重",涉及版本区间为 2.1.91 至 2.1.196,覆盖了从曝光节点往前推近三个月发布的所有版本[1]。
官方回应
Anthropic 员工证实相关逆向发现的实验性隐写标记已经回滚[2]。公开报道同时提到,此前因这套机制可能产生的账号限制记录,未必会随着标记回滚而自动恢复[3]。官方对 Claude Code 默认遥测的说明是不上传代码内容、文件路径或 bash 命令,需要注意这个说明针对的是常规遥测范围,和被曝光的隐写检测逻辑是两件独立的事情,后者的作用被公开分析认定为地域身份判定[2]。
常见问题
这个事件目前算是完全解决了吗?
隐写标记已被证实回滚,但工信部通报和公开报道里提到的历史账号限制记录是否已经全部恢复,目前没有看到明确的官方说明,具体处理进展建议关注权威渠道的后续报道。
这次通报之后,类似问题还会再出现吗?
无法完全排除,公开分析认为这类未公开的检测逻辑很大程度上和当前的区域访问限制策略相关,只要该策略存在,就有可能出现类似性质的技术实现。
我该怎么判断自己是否受到影响?
公开信息里没有给出面向个人用户的自查工具,如果账号曾在 2.1.91 到 2.1.196 版本区间使用期间出现异常限制,可以作为一个参考信号,具体建议结合官方渠道的说明进一步确认。