Anthropic vs. Китай: слежка через Unicode и «промышленный» дистилляционный скандал

3 мин

Конфликт между Anthropic и китайскими AI-компаниями перешёл в новую, гораздо более острую фазу. Всё началось с того, что разработчики нашли в Claude Code скрытый алгоритм, который втайне идентифицировал пользователей из КНР. Разбираемся, что произошло и к чему это привело.

Скрытый исходник в Claude Code

30 июня потребитель Reddit LegitMichel777 опубликовал результаты обратной разработки Claude Code. Стало известно, что начиная с версии 2.1.91 от 2 апреля 2026 года в тулзу была встроена система скрытого отслеживания.

Механизм работал так:

  1. Claude Code читал системную временную зону (например, Asia/Shanghai) и проверял адреса прокси на наличие китайских доменов и AI-лабораторий.

  2. Если детектировалось совпадение, инструмент незаметно менял системный промпт:

    • Структура даты: 2026-06-30 → 2026/06/30

    • Замена апострофа во фразе «Today's date is» на визуально идентичный, но технически другой Unicode-символ (’, ʼ или ʹ) в зависимости от типа сработавшего флага.

  3. Эти изменённые промпты уходили на серверы Anthropic при каждом обычном запросе.

Код был зашифрован с помощью XOR-обфускации и ни разу не упоминался в changelog. В связи с критику инженер Claude Code Thariq Shihipar объявил в X, что это был «эксперимент, запущенный в марте для предотвращения злоупотреблений со стороны неавторизованных реселлеров и защиты от дистилляции». Он внедрил, что механизм уже планировали убрать, и соответствующий pull request был замержен 1 июля.

«Промышленный» масштаб

Контекст этих мер — многомесячная кампания Anthropic против «систематического воровства её моделей»

  • Февраль 2026: Anthropic обвинила DeepSeek, Moonshot AI (月之暗面) и MiniMax в дистилляционных атаках. Якобы они использовали ~24 000 фейковых аккаунтов для генерации более 16 млн диалогов с Claude.

  • Июнь 2026: В письме в банковский комитет Сената США компания заявила, что операторы, связанные с AI-лабораторией Alibaba Qwen, провели крупнейшую известную атаку: ~25 000 фейковых аккаунтов и более 28.8 млн диалогов с Claude за период с 22 апреля по 5 июня.

Ответ от Alibaba

Обнаружение скрытого механизма стало последней каплей. Alibaba внесла Claude Code в список «высокорискового» ПО и издала внутренний приказ:

  • С 10 июля сотрудникам запрещено использовать Anthropic Claude (все модели и агентные продукты) в рабочих целях.

  • Предписано удалить все продукты Anthropic с рабочих устройств.

  • В качестве замены рекомендован собственный AI-кодинг-агент Alibaba — Qoder (бывший Tongyi Lingma).

Больше контекста

Стоит отметить, что Claude официально недоступен в Китае с 2025 года, а Anthropic в прошлом году ужесточила правила, запретив использование сервисов «китайскими контролируемыми компаниями» (доля китайских владельцев >50%). Вопреки это, китайские авторы массово обходили блокировки через VPN, облачных провайдеров и зарубежные филиалы.

В ответ на обвинения Anthropic, Alibaba 24 июня подала иск в суд США, требуя исключить компанию из списка «китайских военных компаний» (1260H), куда она была внесена Пентагоном 8 июня.

Во-первых — борьба с дистилляцией методами, которые многие восприняли как шпионаж. С другой — ответный бан со стороны Alibaba и ускоренный переход на собственные решения вроде Qoder. Прозрачность и доверие между экосистемами, похоже, окончательно принесены в жертву геополитике.

Читают сейчас

INFOSTART A&PM EVENT 2026: началось голосование за доклады

1 час назад

INFOSTART A&PM EVENT 2026: началось голосование за доклады

18 августа стартовал первый тур голосования за доклады INFOSTART A&PM EVENT 2026. До 28 августа участники могут поддержать темы, которые хотят увидеть в программе конференции. Программу A&PM EVENT фор

2 часа назад

Amazon обновила пользовательское соглашение, ограничив функция коллективных исков

Amazon вернула в пользовательское соглашение для клиентов в США обязательный арбитраж и одновременно запретила рассматривать споры в формате коллективных исков. Изменения вступили в силу сразу, а прод

Электромобили UMO 5 получили расширенный доступ к технологиям «Яндекс Авто»

3 часа назад

Электромобили UMO 5 получили расширенный доступ к технологиям «Яндекс Авто»

В «Яндекс Авто» сообщили о выходе большого августовского обновления ПО на свою схема UMO 5 (UMO — URBAN MOBILITY OBJECT), которая сделана в партнёрстве с компанием «ЭМ Рус» (Электромобили Мануфэкчурин

3 часа назад

Пользователи стартовали отменять подписки на Claude из‑за водяных знаков в сгенерированном контенте

Некоторые пользователи Claude стартовали отменять платные подписки после того, как Anthropic внедрила незаметные для человека водяные знаки в контент, созданный или обработанный нейросетью, в том числ

Российских разработчиков ИИ могут обязать платить правообладателям за использование контента для обучения моделей

3 часа назад

Российских разработчиков ИИ могут обязать платить правообладателям за использование контента для обучения моделей

Разработчиков моделей искусственного интеллекта хотят обязать произвести однократную выплату компенсаций правообладателям за использование объектов авторских и смежных прав для обучения нейросетей. Эт