Anthropic 那份 154 頁的報告,讓我卸了 Claude Code
-
@kos-or 最近數學界對AI的數學難題突破,也提出質疑,因為有些解法被高度懷疑是從數學家還未發表的論文致敬出來的,事實上被懷疑的模型公司不置可否....機密資料上傳雲端本來就是很蠢的事哪怕DID做的完備也一樣
機密資料上傳雲端本來就是很蠢的事哪怕DID做的完備也一樣
基本上手機麥克風暗中收集大數據強推廣告 我覺得也不是什麼新鮮事
就兩大目的 賣商業廣告和反恐稜鏡計畫 Prism Project
https://zh.wikipedia.org/zh-tw/稜鏡計畫最終不得不變成

-
@David-Chen 你倒是真牛,现在想起来以前很多事都做的不对,没想过这么深远,其实大陆这方面已经比较严重了,以前光想着上网,没想过这些,以至于在大陆的网络中基本是透明的。现在上外网,做了不少工作,但又露脸做视频了

-
這不是常識嗎?不僅不要上雲,上雲的我連GOOGLE帳號跟FB....從十幾年前創建那兩個帳號就是假資料,雖然沒法100%防護,至少不會被莫名其妙的人這麼容易掌握資訊
-
本地大模型,才是王道,只是现在硬件太贵,我太穷!
-
打从我们极度依赖google的时候,所谓的隐私通通作废。。。
-
沒有用的,我也和你一樣,但最後它還是知道你是誰,我就是發現了,才很重視資料安全,只能減少不能防止!!
-
《Detecting and countering misuse of AI: September 2026》,Anthropic 第四份公開的威脅情報報告,九月十日發布,154 頁。涵蓋的時間是 2025 年 12 月到 2026 年 8 月,分七個領域:網路行動、影響力操作、監控、詐騙與詐欺、生物濫用、常規武器開發、蒸餾。每個案子都有編號,格式是 GTG-xxxxx,也門那個製導武器小組是 GTG-87001。
蒸餾那一節點名了中國五家實驗室:
實驗室 報告裡寫的規模 阿里 1.51 億次對話,五月到七月,高峰一天接近 300 萬次,動用超過 3500 個帳號 月之暗面 2300 萬次,把用戶問 Kimi 的問題轉給 Claude,再把答案當自己的回 DeepSeek 14 天 1210 萬次 智譜 17 天超過 340 萬次 小米 超過 40 萬次請求,經過 1500 多個帳號 報告也提到,月之暗面跟 DeepSeek 轉出去的是自家用戶的請求,所以 Anthropic 說它看到了別人的敏感資料流過去,那些人根本不知道自己問的東西被送到了 Claude。
這份報告裡真正讓人後背發涼的,根本不是蒸餾,而是 Anthropic 的還原精準度。
它能還原到什麼程度?誰、在什麼時間、用了哪些帳號、做了什麼?
更誇張的是,它竟然還還原出了一個團隊的內部分工。也門那個案例裡面,誰寫代碼、誰查資料、誰做 code review,都給你擺出來了。監控行動那部分就更細了:目標的位置、人口特徵、政治傾向,它帶著置信度都一起給你了。這就不是被收集數據的問題了,而是徹底被人扒了底褲。
我知道有人會說,互聯網時代早就沒有隱私了,你有什麼好大驚小怪的。錯,這根本不是一個性質。
第一,互聯網頭部大廠非常重視隱私。2016 年,美國政府要求蘋果解鎖一部手機,蘋果直接拒絕,寧可和政府對簿公堂。臉書呢,因為劍橋分析這件事呢,被罰了 50 億美元啊,股價暴跌,這些都是真金白銀的代價。
第二,普通互聯網公司能拿到的隱私其實很有限,最多就是你在 APP 裡面註冊信息,再加上你使用 APP 的行為數據。而這一份 Anthropic 的報告就好像一個千里眼順風耳,它能夠把你做過的事情一點一滴、完完全全還原出來,纖毫畢露。
所以我猜,它靠的不只是雲端的 Claude 模型,更關鍵的是運行在本地的那支軟件 Claude Code。因為在雲端運行的 Claude 模型,它只能拿到你問了什麼、它答了什麼,就是對話記錄,只有這些。但 Claude Code 完全是另外一回事了,它是裝在你電腦上了,在本地運行的軟件,權限極高。
今年 Claude Code 原始碼洩露了三次。社區把 50 多萬行代碼扒開,發現了這個軟件採集了你的設備 ID、帳號 ID、組織 ID、訂閱檔位、你的操作系統內核版本、終端類型、你裝了哪些包管理器、你進程的 CPU 佔用和內存的分配,甚至你在哪個代碼倉庫上幹活,倉庫的遠程的地址會被哈希之後一起上報。
而上報的頻率也非常嚇人,每 10 秒鐘上傳一次,每批最多 200 條。如果上傳失敗,先存到本地,再反覆重試。更要命的是,這套自動上報機制,你關不掉它。
所以它能夠精準地知道你在幾點工作、用什麼機器、在哪個項目上、每天問了多少次、問的究竟是什麼。
Anthropic 一直是一家最強調安全的公司。但一家公司打著安全的旗號,瘋狂地採集用戶的個人信息,還把用戶根本關不掉的設備數據傳上來做深度分析,這不就是赤裸裸的作惡嗎?
所以我決定未來不再用 Claude 模型了,Claude Code 軟件我也卸載了。我將只考慮使用開源的 Agent 軟件,確保我的電腦數據不會被上傳。此外,涉及到特別核心的個人隱私和核心的金融帳戶,絕對不會接入雲端的 AI 模型。
补个技术点:报告里那种「还原」能力,主要来自服务端能拿到的请求侧信号——账号/设备指纹关联、prompt 分类、调用图谱和时间线,而不是 Claude Code 在你本地扫盘。你问的内容和答案都在它的 API 日志里,账号一串就能还原出协作分工。Claude Code 的特殊之处在于它会自动把仓库文件、目录结构、命令输出带进上下文,等于你主动把本地内容传上去了,所以风险确实比纯聊天大。
对普通用户,结论不用复杂:敏感代码/数据要么别贴,要么走本地模型或自建网关做脱敏;把 Claude Code 的自动上下文(引用文件、目录读取、CLAUDE.md、shell 输出)收紧到必要范围,比换工具本身更实在。
-
本地大模型,才是王道,只是现在硬件太贵,我太穷!
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
如果是因为隐私顾虑卸的 Claude Code,换哪个 CLI 只解决一半问题,关键看它往上下文里自动塞什么。
可选项:
- opencode:开源,可接任意 OpenAI 兼容端点,本地模型也能接;引用哪些文件要自己控制,别开自动读全仓库。
- OpenAI Codex CLI:能力接近,但同样把仓库文件和命令输出发到云端。
- Cline / Continue / Aider:IDE 侧或 CLI,模型可换本地;Aider 对 git diff 最友好。
- 纯本地:llama.cpp / vLLM 起 Qwen3.8-27B 之类,配 Continue 或 opencode,敏感代码不出内网。
共同原则:只引用必要文件,别自动读目录和 .env;用本地或自建网关做脱敏;发送前扫一遍即将提交的上下文。工具换来换去,自动上下文不收紧,风险是一样的。
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
@Jonathan-Chen 可以參考我這篇文章,https://lcz.me/topic/1690 ,目前我還是用codex因為我還有pro的訂閱在使用,其他的模型可以直接使用deepseek harness
-
@王池川 你知道什么是隐私保护吗? 如果我可以用我的隐私换来更多的便利和利益,我当然可以交出隐私。但是我有拒绝交出隐私的权利。你说你是做安全的,请问你听说台湾也好,美国也罢,他们公司有哪个部门专门定期把数据上交的业务吗?twitter 上全是骂川普和马斯克的人,你听说马斯克有人家的隐私查个遍的事情吗?这是安全问题吗?隐私保护实质是权责问题,而不是安全问题。
@Geekyang @Geekyang 你問我「隱私跟做安全有什麼關係」,這句問出來,我大概知道你對隱私的理解停在「不讓別人看到」。
先回你第二句:你願意拿自己的隱私換便利,那是你的自由,我不勸。但這個串裡被拿去換的不是你的,你替這件事護航之前,有沒有先問過換的是誰的?
一、台美有沒有公司定期把資料交給政府?
你的問法已經把答案限死在「一個掛牌的部門」。美國有 FISA 702 跟國家安全信函,那就是那個部門,只是它不掛牌。Google、Meta、Apple 每年要公布政府調取件數,你自己去翻透明度報告,就知道你的「聽說」準不準。2013 年 Lavabit 關站才不用交出金鑰,2016 年 Yahoo 幫 FBI 寫了一支掃全部信件的程式,同年 Apple 拒解一支手機是例外,不是常態。台灣電信商依法保留通聯、憑票提供。你要的答案不是「有沒有」,是「有,只是你不會知道」。二、馬斯克有沒有查人家隱私?
在推特上罵得爽,跟平台會不會把你的資料交出去,是兩件事。X 對印度和土耳其政府的封號跟資料要求都配合過。講話沒被查,不等於後台沒有你的紀錄。三、這是安全問題嗎?
是,那份報告本身就是證據。一家公司握著完整的 API log,就能還原誰在什麼時間、用哪些帳號、做了什麼,連一個團隊誰寫代碼誰做 review 都排得出來。這種資料庫的存在本身就是攻擊目標,不是「收不收數據」的品味問題。四、你那句「我有拒絕交出隱私的權利」,正好說明你沒看懂這串在講什麼。
對,你有。Kimi 跟 DeepSeek 的用戶呢?他們的問題被轉去 Claude,報告寫的是 2300 萬次跟 1210 萬次,沒有人告訴他們。你拿自己的隱私換便利是你的事,這個串講的是別人的隱私被拿去換。你連換的是誰的都沒問,先來問我懂不懂隱私保護。最後,我自己量過:Claude Code 每啟動一次就有一條送到 Datadog 的 log intake,寫死的 API key 就躺在二進位檔裡。你要說那只是「收集數據」,先去 https://lcz.me/topic/1690 看那張表再回來。