思考过程加密,给钱也看不到——Claude惊人真相ASI启示录
当初,Anthropic推出extended thinking的时候,把它包装成「让用户看到思考过程」的透明标杆。现在真相是:你看到的只是他们允许你看到的部分。那些被加密、被压缩、被锁在全局密钥里的内容,藏着什么?
年初,Anthropic静悄悄地变更了Claude Code默认设置——自适应思考(adaptive thinking)、思考块隐藏(redact-thinking)和默认effort降级。
这导致思考深度下降约67%,Claude Code用户最直接的感觉就是:AI降智了。
而Anthropic对此保持沉默,直到有人证明确实如此,开始找补理由。
几周后,Anthropic最终解释了原因。
最近,在检查Claude Code本地会话日志时,开发者Patrick McCanna发现了一个关键异常:模型的「Extended Thinking」思考块内容为空,仅剩一串约600字符的加密签名。
这一刻,AI的「脑回路」对人类关上了大门。
所以,他仔细阅读了Claude文档,但Anthropic的措辞含蓄得离谱!
要不是多喝两杯咖啡保持清醒,你大概率会错过这个要命的真相:
「extended thinking」所谓的返回,其实只是Claude把完整思考过程偷偷压缩成了一个总结版本。
一句话,Anthropic把最核心的「Claude到底想了什么」直接藏起来了。
本质上,「思维摘要化」是一种认知的降维打击。
这是一场蓄谋已久的技术隐身,也是AI巨头Anthropic在通往超智能(ASI)道路上,对用户知情权的「静默剥夺」。
日志里的「无字天书」
被阉割的思维链
想象一下,你请了一位顶尖架构师为你设计大厦,你要求看他的设计草图,他却只给了你一张精美的3D效果图,并把所有的结构计算书锁进了一个只有他自己能打开的保险柜。
这就是Patrick McCanna揭开的真相:
你以为在Claude 4的界面里看到了它「努力思考」的过程,但实际上,那只是模型在完成推理后,为你精心准备的一份「阅读理解摘要」。
真正的思维链(CoT)早已被重重加密。
这到底是如何做到的?
所谓的「思考」(thinking)/「推理」(reasoning),都是以JSON的形式下发到客户端的。
而每一段里,都塞着一坨Base64编码的东西。
不同厂商之间,这些数据块的内容略有差异,但每一块的核心一段经过认证的密文。
要看出这一点,你不必是福尔摩斯。
第一,它会随着模型「想得多深」而变长或变短;第二,只要你篡改任何一段看似密文的数据,再发回去时就会触发一个可识别的API报错。
下面是OpenAI的推理块长这样:
下面是Anthropic那套复杂得离谱的对应实现:
尽管它被称作「signature」(签名),但这里似乎并不存在真正的密码学上的签名。
OpenAI把话说得很明白:这堆数据装的是「不透明的推理过程」,你不该去看它——你要做的,只是在下一轮对话时,把它原封不动地塞回服务器。
密钥在Anthropic手里,而你,只配看到它想让你看到的部分。
密码学教授亲自下场逆向
5月,就有人对这串签名上了头。
约翰霍普金斯大学的密码学教授Matt Green,花了一个周末跟这些「加密推理块」较劲。
不过得先泼盆冷水——他自己反复强调,这就是个玩票的周末项目,跟真正的密码学关系不大,「基本是个令人失望的实验」,别指望靠它拿什么大额漏洞赏金。
但他确实摸到两个有意思的点。


