article publicArticle.insights

用AI写代码,还要被AI监视?中国开发者遭遇“数字水印"

calendar_today Jul 1, 2026
analytics 690 words

Reddit帖主@deploy_ghost在技术版发帖时语气比平时更冷:我在本地跑了抓包工具,才看到系统提示词末尾多了两个单引号和一段日期分隔符,它们不属于任何正常指令。这不是什么常规错误,是故意埋进去的标记。GitHub上负责复现验证的工程师@algo_check说得很直接:这已经是工程化的数字侦察,不再是简单的合规动作。

独立开发者老陈直到前两天还没意识到问题。他用Claude Code写项目三个月,习惯了把核心代码流交给AI。直到他帮同事排查类似封号原因时,跟着Reddit上那个帖子搭了一次抓包环境。结果线上日志拉下来,他发现自己过去二十次对话里,有三次被插入了不同样式的隐藏标记。老陈当时后背有点发凉:他不是被封的运气问题,而是早就被贴了标签,只是标签不让他看见。

行业人士透露,Anthropic的检测机制并不是针对所有请求,而是优先扫描时区参数和代理特征码。一旦匹配,就把标记嵌在那些开发者日常根本不会注意到的格式细节里。有证据显示,这种标记已经累计了相当数量,只要内部数据库一查就能锁定具体用户和调用频率。

老陈说他不反对合规。但你可以直接弹一个拒绝访问的红框,而不是让我在不知情的情况下被标记。封号是明牌,用户知道边界。打水印是暗棋,你不知道自己数据流向哪里。这种操作把工具和用户之间那点信任连根刨了。

国内已经有团队动手了。一位开发者匿名在论坛上贴出了他们自己写的反检测脚本,可以自动扫描系统提示词中的异常字符并替换。目前已经验证了十五次,全部成功清除标记。这事说明一件事:你选择在背后动手,就别怪用户同样用技术手段反制。信任一旦塌了,修复成本远高于你那点合规效益。

© 2026 ContentAI. All rights reserved.