云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本

隐私关注:Claude网页端被曝直接读取用户系统时区

云聚 AI Token Plan 满 199 减 35 元

近日,有技术社区用户发现,人工智能公司Anthropic旗下的大语言模型Claude在网页端会收集并显示用户的系统时区信息。据一名开发者分享,当用户登录Claude网页端并访问“用量”页面时,系统会清晰地展示该用户当前所处的时区。值得关注的是,这一时区数据的获取方式并非通过传统的IP地址进行物理位置推算,而是直接读取用户本地操作系统的时区设置。为了验证这一机制,该开发者使用了一台位于美国的DigitalOcean云服务器,在将服务器的系统默认时区进行修改后,Claude网页端的用量页面准确同步了修改后的时区状态,而并未显示美国IP对应的时区。这一发现引发了技术圈对网页端权限和数据收集机制的探讨。通常情况下,现代浏览器会通过JavaScript API获取操作系统的本地时间和时区设置,以便为用户提供本地化的界面体验。然而,Claude不仅获取了这些信息,还在账户后台将其作为一种用户标识特征进行明文展示。对于注重隐私保护的开发者和用户而言,这种不隐藏系统时区读取行为的设计显得尤为直接。在跨境使用代理服务器或云服务器以隐藏真实物理位置的场景下,本地系统时区设置的暴露可能会成为识别用户真实数字身份或使用习惯的一个潜在信息泄露点,提示用户在使用相关AI服务时需更加全面地审查本地环境的隐私配置。

事件分析

从技术层面看,网页应用通过浏览器API获取客户端系统时区是前端常见的本地化手段。但Claude将此数据提取至服务端并在账号后台明文展示,说明该信息已被纳入用户画像或计费风控体系。随着AI服务对风控要求的提升,IP地址、设备指纹和系统时区等多维数据通常被结合,用于防范账号滥用或异地登录识别。此事件可能引发安全圈对浏览器指纹和隐私边界的进一步探讨。对于依赖代理网络访问大模型的开发者而言,除了伪装IP地址,同步修改系统时区配置将成为规避风控的必要步骤。这也向AI应用提供商提出了新挑战:在强化系统安全时,应如何透明化数据收集边界。

💡 核心观点:大模型平台的风控机制正从单一的IP维度向深层设备指纹演进,系统时区暴露凸显了AI应用时代的隐私边界博弈。

阿里云 OPC 一人公司创业装备库

原文链接:Linux.do

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 隐私关注:Claude网页端被曝直接读取用户系统时区
赞助推荐 FreeModel.dev Claude Code 中转
阿里云函数计算 一键部署 AI 大模型