4 июля 2026, 15:35
Anthropic vs. Китай: слежка через Unicode и «промышленный» дистилляционный скандал
Конфликт между Anthropic и китайскими AI-компаниями перешёл в новую, гораздо более острую фазу. Всё началось с того, что разработчики нашли в Claude Code скрытый алгоритм, который втайне идентифицировал пользователей из КНР. Разбираемся, что произошло и к чему это привело.
Скрытый исходник в Claude Code
30 июня потребитель Reddit LegitMichel777 опубликовал результаты обратной разработки Claude Code. Стало известно, что начиная с версии 2.1.91 от 2 апреля 2026 года в тулзу была встроена система скрытого отслеживания.
Механизм работал так:
Claude Code читал системную временную зону (например, Asia/Shanghai) и проверял адреса прокси на наличие китайских доменов и AI-лабораторий.
Если детектировалось совпадение, инструмент незаметно менял системный промпт:
• Структура даты: 2026-06-30 → 2026/06/30
• Замена апострофа во фразе «Today's date is» на визуально идентичный, но технически другой Unicode-символ (’, ʼ или ʹ) в зависимости от типа сработавшего флага.
Эти изменённые промпты уходили на серверы Anthropic при каждом обычном запросе.
Код был зашифрован с помощью XOR-обфускации и ни разу не упоминался в changelog. В связи с критику инженер Claude Code Thariq Shihipar объявил в X, что это был «эксперимент, запущенный в марте для предотвращения злоупотреблений со стороны неавторизованных реселлеров и защиты от дистилляции». Он внедрил, что механизм уже планировали убрать, и соответствующий pull request был замержен 1 июля.
«Промышленный» масштаб
Контекст этих мер — многомесячная кампания Anthropic против «систематического воровства её моделей»
Февраль 2026: Anthropic обвинила DeepSeek, Moonshot AI (月之暗面) и MiniMax в дистилляционных атаках. Якобы они использовали ~24 000 фейковых аккаунтов для генерации более 16 млн диалогов с Claude.
Июнь 2026: В письме в банковский комитет Сената США компания заявила, что операторы, связанные с AI-лабораторией Alibaba Qwen, провели крупнейшую известную атаку: ~25 000 фейковых аккаунтов и более 28.8 млн диалогов с Claude за период с 22 апреля по 5 июня.
Ответ от Alibaba
Обнаружение скрытого механизма стало последней каплей. Alibaba внесла Claude Code в список «высокорискового» ПО и издала внутренний приказ:
С 10 июля сотрудникам запрещено использовать Anthropic Claude (все модели и агентные продукты) в рабочих целях.
Предписано удалить все продукты Anthropic с рабочих устройств.
В качестве замены рекомендован собственный AI-кодинг-агент Alibaba — Qoder (бывший Tongyi Lingma).
Больше контекста
Стоит отметить, что Claude официально недоступен в Китае с 2025 года, а Anthropic в прошлом году ужесточила правила, запретив использование сервисов «китайскими контролируемыми компаниями» (доля китайских владельцев >50%). Вопреки это, китайские авторы массово обходили блокировки через VPN, облачных провайдеров и зарубежные филиалы.
В ответ на обвинения Anthropic, Alibaba 24 июня подала иск в суд США, требуя исключить компанию из списка «китайских военных компаний» (1260H), куда она была внесена Пентагоном 8 июня.
Во-первых — борьба с дистилляцией методами, которые многие восприняли как шпионаж. С другой — ответный бан со стороны Alibaba и ускоренный переход на собственные решения вроде Qoder. Прозрачность и доверие между экосистемами, похоже, окончательно принесены в жертву геополитике.
Читают сейчас

1 час назад
INFOSTART A&PM EVENT 2026: началось голосование за доклады
18 августа стартовал первый тур голосования за доклады INFOSTART A&PM EVENT 2026. До 28 августа участники могут поддержать темы, которые хотят увидеть в программе конференции. Программу A&PM EVENT фор
2 часа назад
Amazon обновила пользовательское соглашение, ограничив функция коллективных исков
Amazon вернула в пользовательское соглашение для клиентов в США обязательный арбитраж и одновременно запретила рассматривать споры в формате коллективных исков. Изменения вступили в силу сразу, а прод

3 часа назад
Электромобили UMO 5 получили расширенный доступ к технологиям «Яндекс Авто»
В «Яндекс Авто» сообщили о выходе большого августовского обновления ПО на свою схема UMO 5 (UMO — URBAN MOBILITY OBJECT), которая сделана в партнёрстве с компанием «ЭМ Рус» (Электромобили Мануфэкчурин
3 часа назад
Пользователи стартовали отменять подписки на Claude из‑за водяных знаков в сгенерированном контенте
Некоторые пользователи Claude стартовали отменять платные подписки после того, как Anthropic внедрила незаметные для человека водяные знаки в контент, созданный или обработанный нейросетью, в том числ

3 часа назад
Российских разработчиков ИИ могут обязать платить правообладателям за использование контента для обучения моделей
Разработчиков моделей искусственного интеллекта хотят обязать произвести однократную выплату компенсаций правообладателям за использование объектов авторских и смежных прав для обучения нейросетей. Эт