核心内容总结
Anthropic(一家主打“AI安全”“人本主义”的AI公司)在其产品Claude Code中偷偷植入了隐形水印:当用户使用中国时区(上海/乌鲁木齐)或通过代理访问时,系统会悄悄修改标点符号(如日期短横变斜杠、普通撇号换成肉眼难辨的Unicode特殊字符),以此标记“与中国相关”的用户。这种行为被用户发现后引发争议,文章批判其本质是不问行为、只看身份的隐蔽歧视,并类比纳粹血统分类、美国“一滴血规则”等历史事件,指出这种以“安全”为名的身份标签,是对现代文明底线的突破。
详细拆解解读
1. 隐形水印:看不见的“身份追踪器”
Anthropic的标记手段有多隐蔽?简单说,就是在你用Claude Code时,它会偷偷检查两个条件:你是不是用中国时区(Asia/Shanghai或Asia/Urumqi)、有没有走代理。如果命中,就会做两件事:
- 把日期格式从“2026-06-30”改成“2026/06/30”;
- 把普通撇号(')换成Unicode变体(比如\u2019、\u02BC)——这些字符肉眼几乎和原字符一样,但电脑能识别。
更绝的是,他们还把中文大模型公司(如DeepSeek、Moonshot、智谱等)的域名做成黑名单,用密码(base64+XOR密钥91)藏在代码里。这不是实习生手滑,而是一套完整的系统工程:有人写规则、有人加密名单、有人审查代码、有人上线——每一步都是故意的。
你用的时候完全没感觉,但Anthropic的服务器能清楚看到:“这个人可能是中国人/用了中国公司的服务”。
2. 歧视不是偏见:主动给“身份”贴原罪标签
很多人会说:“这只是技术问题,可能是算法偏见吧?”但文章明确区分了偏见和歧视:
- 偏见是无意识的(比如数据里样本偏差导致模型对某群体不友好);
- 歧视是主动决策(有人故意设计规则,针对特定身份群体)。
Anthropic的行为就是歧视:它不问你用AI做了什么(比如有没有违规),只看你“是谁”(时区、域名)。就像老师不问学生成绩,只因为你是某个地区的就给你打低分——这不是公平,是赤裸裸的身份歧视。
更恶心的是,他们还把这套规则藏起来,不写进用户协议,也不告诉用户。你被标记了都不知道,更别说申诉了。
3. 历史的镜子:隐蔽分类是“排斥的老把戏”
文章用了几个历史例子,让我们看清这种行为的本质:
- 纳粹的血统分类:1935年《纽伦堡法案》用“祖父母血统”给人贴标签(哪怕你不信犹太教,只要有犹太血统就是“犹太人”),然后一步步剥夺权利;
- 美国的“一滴血规则”:只要有“一滴黑人血统”就被归为黑人,连行政官员都能随意改写你的身份;
- 红线区地图:美国银行用红笔圈出少数族裔社区,拒绝放贷,让他们无法积累财富——这些标记藏在档案里,你看不见但影响一生。
Anthropic的隐形水印和这些历史手段逻辑一样:先偷偷给你分类,再用这个分类决定你的命运。只是现在用的是Unicode字符,而不是墨水或红笔。
4. 安全口号下的伪善:Anthropic的“双重标准”
Anthropic一直标榜自己是“最讲安全、最对齐人类价值”的AI公司,CEO还天天讲“负责任的AI”。但实际行为呢?
- 一边说“对齐全人类价值观”,一边偷偷标记中国用户;
- 一边指控中国公司“蒸馏”(AI行业常见技术)是“盗窃”,一边自己也用开源数据训练;
- 配合美国政府禁令,连自家持有“杰出人才”绿卡的外籍员工(比如Andrej Karpathy)都不让用模型——只因为他的出生地不是美国。
所谓的“安全”,其实是地缘政治的借口。他们不是被迫合规,而是主动把AI变成了“身份筛选器”,把某些群体排除在“人类价值”之外。
5. 看不见的伤害:身份标签的“多米诺骨牌”
现在Anthropic只是改标点,看起来没什么大不了?但文章警告:今天的标记,可能是明天的排斥。
比如:
- 未来他们可以用这些标记拒绝你的服务(“你是中国用户,不能用高级功能”);
- 把你的数据交给政府(“这个人是中国相关,需要调查”);
- 甚至影响你找工作、贷款(如果其他公司也用这套标签)。
就像历史上的“良民证”——你不知道什么时候会被收回,也不知道自己哪里做错了。这种“隐蔽的权力”才是最可怕的:它剥夺了你对自己身份的话语权,把你的命运交给别人掌控。
最后想说的
Anthropic的行为不是“技术小问题”,而是对现代文明的挑战——我们不能允许一家公司偷偷给人贴身份标签,更不能让“安全”成为歧视的遮羞布。今天是标点符号,明天可能就是更严重的排斥。作为用户,我们需要警惕这种隐蔽的“身份原罪”,因为它伤害的,可能是每一个“被标记”的人。