Anthropic vs. Китай: слежка через Unicode и «промышленный» дистилляционный скандал

3 мин

Конфликт между Anthropic и китайскими AI-компаниями перешёл в новую, гораздо более острую фазу. Всё началось с того, что разработчики нашли в Claude Code скрытый алгоритм, который втайне идентифицировал пользователей из КНР. Разбираемся, что произошло и к чему это привело.

Скрытый исходник в Claude Code

30 июня потребитель Reddit LegitMichel777 опубликовал результаты обратной разработки Claude Code. Стало известно, что начиная с версии 2.1.91 от 2 апреля 2026 года в тулзу была встроена система скрытого отслеживания.

Механизм работал так:

  1. Claude Code читал системную временную зону (например, Asia/Shanghai) и проверял адреса прокси на наличие китайских доменов и AI-лабораторий.

  2. Если детектировалось совпадение, инструмент незаметно менял системный промпт:

    • Структура даты: 2026-06-30 → 2026/06/30

    • Замена апострофа во фразе «Today's date is» на визуально идентичный, но технически другой Unicode-символ (’, ʼ или ʹ) в зависимости от типа сработавшего флага.

  3. Эти изменённые промпты уходили на серверы Anthropic при каждом обычном запросе.

Код был зашифрован с помощью XOR-обфускации и ни разу не упоминался в changelog. В связи с критику инженер Claude Code Thariq Shihipar объявил в X, что это был «эксперимент, запущенный в марте для предотвращения злоупотреблений со стороны неавторизованных реселлеров и защиты от дистилляции». Он внедрил, что механизм уже планировали убрать, и соответствующий pull request был замержен 1 июля.

«Промышленный» масштаб

Контекст этих мер — многомесячная кампания Anthropic против «систематического воровства её моделей»

  • Февраль 2026: Anthropic обвинила DeepSeek, Moonshot AI (月之暗面) и MiniMax в дистилляционных атаках. Якобы они использовали ~24 000 фейковых аккаунтов для генерации более 16 млн диалогов с Claude.

  • Июнь 2026: В письме в банковский комитет Сената США компания заявила, что операторы, связанные с AI-лабораторией Alibaba Qwen, провели крупнейшую известную атаку: ~25 000 фейковых аккаунтов и более 28.8 млн диалогов с Claude за период с 22 апреля по 5 июня.

Ответ от Alibaba

Обнаружение скрытого механизма стало последней каплей. Alibaba внесла Claude Code в список «высокорискового» ПО и издала внутренний приказ:

  • С 10 июля сотрудникам запрещено использовать Anthropic Claude (все модели и агентные продукты) в рабочих целях.

  • Предписано удалить все продукты Anthropic с рабочих устройств.

  • В качестве замены рекомендован собственный AI-кодинг-агент Alibaba — Qoder (бывший Tongyi Lingma).

Больше контекста

Стоит отметить, что Claude официально недоступен в Китае с 2025 года, а Anthropic в прошлом году ужесточила правила, запретив использование сервисов «китайскими контролируемыми компаниями» (доля китайских владельцев >50%). Вопреки это, китайские авторы массово обходили блокировки через VPN, облачных провайдеров и зарубежные филиалы.

В ответ на обвинения Anthropic, Alibaba 24 июня подала иск в суд США, требуя исключить компанию из списка «китайских военных компаний» (1260H), куда она была внесена Пентагоном 8 июня.

Во-первых — борьба с дистилляцией методами, которые многие восприняли как шпионаж. С другой — ответный бан со стороны Alibaba и ускоренный переход на собственные решения вроде Qoder. Прозрачность и доверие между экосистемами, похоже, окончательно принесены в жертву геополитике.

Читают сейчас

Sony добавила нейросетевое усовершенствование графики на обычную PS5

1 час назад

Sony добавила нейросетевое усовершенствование графики на обычную PS5

За нейросетевым улучшением картинки больше не обязательно идти покупать PS5 Pro. Sony представила QSSR — технологию масштабирования изображения для обычной PlayStation 5. Первыми поддержку получили Ma

Неделя OCR для LLM — в Telegram-канале Smart Engines

2 часа назад

Неделя OCR для LLM — в Telegram-канале Smart Engines

Привет, ! Объявляем тематическую неделю, посвященную OCR для LLM и интеллектуальной обработки документов без галлюцинаций и «додумывания» данных. Расскажем, как устроено полнотекстовое распознавание S

Metro 2033 и Last Light получат бесплатное апдейт с улучшенной графикой и поддержкой 120 FPS

2 часа назад

Metro 2033 и Last Light получат бесплатное апдейт с улучшенной графикой и поддержкой 120 FPS

Возвращаться в московское метро скоро станет приятнее, насколько это вообще возможно среди мутантов и радиации. 4A Games и Deep Silver анонсировали бесплатное обновление для Metro 2033 Redux и Metro:

Perfscale news #13. Выжигание WASM модулей, http3 и начальный postmortem

2 часа назад

Perfscale news #13. Выжигание WASM модулей, http3 и начальный postmortem

Всех категорически приветствую, любители больших количеств девяток! Сегодня в выпуске у нас будет интересности, ну а начнем мы как всегда с истории прошлых выпусков Читать далее

Мы прошли все стадии принятия ИИ: вышел свежий сезон подкаста «Свободный слот»

3 часа назад

Мы прошли все стадии принятия ИИ: вышел свежий сезон подкаста «Свободный слот»

Помните, как в 2023 году все спорили, заменят ли нейросети инженеров? Тема дискуссионная, но сейчас, когда ИИ уже заложен в каждый процесс, вопрос ставится иначе: что создавать? Как с ним жить? Мы в А