Разработчик под ником Thereallo опубликовал анализ, показавший, что Claude Code от Anthropic незаметно помечает часть пользователей из Китая по цифровым отпечаткам их программного окружения — часовому поясу, домену подключения и прокси. Инженер команды Claude Code Тарик Шихипар подтвердил в X, что механизм был встроен в марте и должен был мешать неавторизованным реселлерам и дистилляции модели (обучению китайских моделей на выходах Claude), но не был анонсирован пользователям заранее.
Скандал совпал со статьёй Financial Times о том, что Anthropic усиливает ограничения доступа к Claude Code из Китая, и с сообщением The Information/Reuters о том, что Alibaba запретила сотрудникам использовать Claude Code и потребовала удалить все модели Anthropic с рабочих компьютеров — официально из соображений безопасности. История вызвала волну критики Anthropic в китаеязычных и англоязычных соцсетях, где компанию, декларирующую лидерство в вопросах этики ИИ, обвиняют в скрытом слежении за пользователями.
- Механизм срабатывает только при использовании нестандартного адреса API (изменённый ANTHROPIC_BASE_URLi) и проверяет: таймзону системы (Asia/Shanghai, Asia/Urumqi), совпадение имени прокси-хоста со списком китайских реселлеров/лабораторий (deepseek, moonshot, minimax и др.) и ключевые слова
- При срабатывании условий система методом стеганографии внедряет скрытую метку в системные инструкции: меняется сепаратор даты с «-» на «/» и код апострофа в фразе вида «Today's date is 2026-06-30»
- По словам Тарика Шихипара, команда давно планировала отключить механизм; правки уже внесены, полное удаление обещано в ближайшем обновлении
- Критики отмечают, что механизм действовал с марта, а его сворачивание началось только после публичной огласки, без предварительного уведомления пользователей
- По данным источника (СodeCamp), Anthropic также вставляет трекинг-пиксель в письма о блокировке аккаунта, который срабатывает при открытии письма и может дополнительно подтверждать геолокацию
- Ранее пользователи замечали, что письма Claude с кодами подтверждения и уведомлениями о входе содержат примерную геолокацию (страна, регион, город), вычисляемую по IP и параметрам сети/устройства — политика конфиденциальности Anthropic подтверждает сбор IP-адресов
- По данным The Information/Reuters, о запрете Alibaba сообщили два осведомлённых сотрудника компании; официальная причина — безопасность из-за обнаруженного скрытого кода, определяющего связь пользователя с китайской лабораторией
Anthropic обещает полностью удалить механизм маркировки в ближайшем обновлении Claude Code; ожидается дальнейшая реакция китайских компаний и регуляторов, а также возможное усиление недоверия к Anthropic на фоне статьи Financial Times о расширении ограничений для пользователей из Китая.