丧心病狂:他们并不是发现了就封,而是要跟踪好一阵子。跟踪过程收集的很多东西,就有助于他们判断:还有哪些中继站在转卖Claude Code给中国用户,还有哪些中继站是中国的AI巨头的,还有哪些中继站有蒸馏的嫌疑。
于是,他们做了后续的更改。比如说,我被识别出来了,然后本地程序就对系统提示词稍加改动。因为我跟Anthropic的每一次对话,本地程序都会默认带上系统提示词。但经过改动后的提示词,实际上就可以用于识别我这个嫌疑人了。
他们怎么改呢?他们会把“今天的日期是2026/07/01”中的斜杠“/”改成横杠“-”。他们也会把提示词里“今天的日期”(Today´s date)的那个撇“´”,改成Unicode字母编码里样式完全一样的其他字符。这个“上撇”的原始编码在Unicode中是U+0027,一旦我被识别出来了,这个“上撇”就会改为U+2019。实际上,这两个字符从肉眼看是完全没有任何区别的。
而系统提示词是每一次用户对话都会自动带上,然后带上我具体的指令传回Anthropic的。一旦我满足了两条判据,本地程序就会偷偷地改掉系统提示词里的两条标记,然后带着我的任务一起传回Anthropic。
于是,Anthropic公司的服务器就会开始密切观察我了。只要我的对话还符合嫌疑特征,这种观察就会持续,持续到它认为我已经失去了观察价值,然后再给我的邮箱发一封“你的账号被封禁”的邮件。而这封通知邮件里甚至也隐藏了一个追踪器,我一点开邮件之后,它还会自动分析,打开邮件的我在什么位置。