Anthropic три месяца тайно метила пользователей Claude Code. Теперь фичу удаляют

3 мин
Anthropic три месяца тайно метила пользователей Claude Code. Теперь фичу удаляют

Anthropic удаляет из Claude Code скрытый механизм, который незаметно помечал запросы пользователей, работающих через сторонние прокси — в первую очередь китайские. Находку раскрыл пользователь Reddit под ником LegitMichel777, разбиравший бинарник инструмента. Теперь история получила развитие: Anthropic признала алгоритм и откатила его, а заодно выяснилось, что метки появились еще в версии 2.1.91 от 2 апреля 2026 года — то есть средство почти три месяца втихую передавал данные об окружении части пользователей.

Механизм срабатывал только при заданной переменной ANTHROPIC_BASE_URL — когда запросы шли не напрямую на api.anthropic.com, а через сторонний прокси или шлюз. В этом случае Claude Code проверял:

  • таймзону системы — совпадает ли она с Asia/Shanghai или Asia/Urumqi;

  • хостнейм прокси — по зашитому в исходник списку китайских доменов, от Baidu и Alibaba до известных реселлеров Claude;

  • наличие в адресе имен китайских ИИ-лабораторий: deepseek, zhipu, moonshot, minimax, dashscope и других.

Результат кодировался стеганографически — внутри безобидной строки системного промпта "Today's date is". Апостроф заменялся одним из трех визуально неотличимых Unicode-символов, а при китайской таймзоне дефис в дате менялся на слэш: 2026/06/30 вместо 2026-06-30. Человек и даже сама схема видят обычную дату, но хост Anthropic легко считывает метку. Списки доменов одновременно были спрятаны в бинарнике через base64 и XOR с ключом 91, чтобы не всплывать при простом поиске по строкам, а в release notes о проверке не было ни слова.

Anthropic не стала отрицать находку. Тарик Шихипар из команды Claude Code назвал механизм "экспериментом, запущенным в марте, чтобы предотвратить злоупотребления аккаунтами со стороны неавторизованных реселлеров и защититься от дистилляции". По его словам, с тех пор команда внедрила более сильные меры защиты и "давно собиралась это убрать": соответствующий pull request смержен, и в версии 2.1.197 скрытых меток больше нет.

Реакция сообщества разделилась. Автор находки называет произошедшее "фундаментальным нарушением доверия": инструмент с полным доступом к файловой системе и шеллу молча передавал информация об окружении, одновременно опытный нарушитель обойдет проверку за вечер — в достаточной степени сменить таймзону и хостнейм. Скептики считают историю раздутой: в Cybernews напоминают, что сбор подобных данных прямо прописан в политике конфиденциальности Anthropic, а формулировку "шпионское ПО" из заголовка Reddit-поста высмеяли сами реддиторы — сетевые настройки системы и так доступны почти любому софту с выходом в интернет.

Мотивы Anthropic понятны из контекста: организация не продает доступ к своим моделям в Китае, ссылаясь на соображения национальной безопасности, однако многие китайские разработчики обходят запрет через зарубежные номера и карты. Ранее Anthropic обвиняла DeepSeek, Moonshot AI, MiniMax и Alibaba в обучении собственных моделей на ответах Claude, а недавно сообщила Сенату США, что Alibaba и ее лаборатория Qwen использовали почти 25 000 мошеннических аккаунтов и совершили 28,8 млн обменов с Claude, чтобы выкачивать возможности модели.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

В США выпустили меморандум, разрешающий американским компаниям взламывать подозрительные иностранные сетевые ресурсы

4 часа назад

В США выпустили меморандум, разрешающий американским компаниям взламывать подозрительные иностранные сетевые ресурсы

Белый дом США выпустил меморандум, разрешающий проверенным американским компаниям проводить кибератаки против международных преступных группировок и хакеров. Администрация президент США Дональда Трамп

На автомагистралях Калифорнии стартовали испытания беспилотных грузовиков

5 часов назад

На автомагистралях Калифорнии стартовали испытания беспилотных грузовиков

Компании в сфере беспилотных грузовиков Aurora Innovation и Kodiak AI получили разрешение Департамента транспортных средств Калифорнии (DMV) на тестирование своих технологий автономного вождения на до

Конституционный совет Франции отменил запрет на соцсети для детей младше 15 лет

6 часов назад

Конституционный совет Франции отменил запрет на соцсети для детей младше 15 лет

Конституционный совет Франции отменил запрет на использование социальных сетей лицами младше 15 лет, поскольку это нарушает свободу выражения мнений. Ознакомиться далее

Disney представила лампу из заставки Pixar

6 часов назад

Disney представила лампу из заставки Pixar

Организация Disney представила коллекционные предметы, которые появятся на выставке D23 2026. Они включают премиальные реплики Marvel и Star Wars, плюшевые игрушки персонажей мультфильмов и даже интер

Исследование: ИИ повышает продуктивность работников неравномерно

7 часов назад

Исследование: ИИ повышает продуктивность работников неравномерно

Специалисты из Калифорнийского университета в Беркли, Гарварда и Колумбийского университета на протяжении шести месяцев наблюдали за работой владельцев малого бизнеса в Кении, которым дали доступ к ИИ