近日,有技术社区用户发现,人工智能公司Anthropic旗下的大语言模型Claude在网页端会收集并显示用户的系统时区信息。据一名开发者分享,当用户登录Claude网页端并访问“用量”页面时,系统会清晰地展示该用户当前所处的时区。值得关注的是,这一时区数据的获取方式并非通过传统的IP地址进行物理位置推算,而是直接读取用户本地操作系统的时区设置。为了验证这一机制,该开发者使用了一台位于美国的DigitalOcean云服务器,在将服务器的系统默认时区进行修改后,Claude网页端的用量页面准确同步了修改后的时区状态,而并未显示美国IP对应的时区。这一发现引发了技术圈对网页端权限和数据收集机制的探讨。通常情况下,现代浏览器会通过JavaScript API获取操作系统的本地时间和时区设置,以便为用户提供本地化的界面体验。然而,Claude不仅获取了这些信息,还在账户后台将其作为一种用户标识特征进行明文展示。对于注重隐私保护的开发者和用户而言,这种不隐藏系统时区读取行为的设计显得尤为直接。在跨境使用代理服务器或云服务器以隐藏真实物理位置的场景下,本地系统时区设置的暴露可能会成为识别用户真实数字身份或使用习惯的一个潜在信息泄露点,提示用户在使用相关AI服务时需更加全面地审查本地环境的隐私配置。
事件分析
💡 核心观点:大模型平台的风控机制正从单一的IP维度向深层设备指纹演进,系统时区暴露凸显了AI应用时代的隐私边界博弈。
原文链接:Linux.do





