← к умной ленте

Claude Code скрытно маркировал пользователей из Китая — Anthropic признала эксперимент, Alibaba запретила сотрудникам инструмент

Исследователи (в частности, разработчик под ником Thereallo) обнаружили, что клиент Claude Code незаметно кодирует в системном промпте признаки нестандартного маршрута трафика — но только если пользователь меняет переменную ANTHROPIC_BASE_URLi на значение, отличное от официального api.anthropic.com. Механизм проверяет часовой пояс системы (Asia/Shanghai, Asia/Urumqi), совпадение хоста или URL с именами китайских лабораторий и реселлеров (deepseek, moonshot, minimax и др.), а затем методом стеганографии скрыто помечает запрос через едва заметные изменения — тип апострофа и формат разделителя даты.

Инженер Anthropic Тарик Шихипар подтвердил в X, что экспериментальный механизм был встроен в марте для борьбы с неавторизованными реселлерами и дистилляцией моделей, и пообещал полностью убрать его в ближайшем обновлении. Скандал усилился, когда Financial Times и Reuters сообщили, что Anthropic усиливает ограничения для пользователей из Китая, а Alibaba в ответ запретила сотрудникам использовать Claude Code и потребовала удалить продукты Anthropic с рабочих компьютеров.

марткогда механизм маркировки появился в Claude Code
4варианта Unicode-апострофа для скрытой метки
4китайские компании, обвинённые в дистилляции Claude
  • Механизм — поведение клиента Claude Code, а не языковой модели: он не зависит от выбранной модели (Sonnet, Opus и т.п.)
  • Скрытая метка кодируется через разные Unicode-варианты апострофа (U+0027, U+2019, U+02BC, U+02B9) и смену разделителя даты с дефиса на слэш
  • По словам Тарика Шихипара, цель — помешать неавторизованным реселлерам злоупотреблять аккаунтами и заниматься дистилляцией модели; отключение мехнизма уже начато, полное удаление обещано в ближайшем обновлении
  • Критики отмечают: механизм действовал с марта, а раскрытие произошло только после публичной огласки, без предварительного уведомления пользователей
  • Отдельно пользователи заметили, что письма Anthropic о подтверждении входа/блокировке содержат геолокацию (страну, регион, город) и, по данным CodeCamp, трекинг-пиксель, срабатывающий при открытии письма; по политике конфиденциальности компания собирает IP-адреса и данные об устройстве
  • Anthropic обвиняет DeepSeek, Alibaba, MiniMax и Moonshot AI в парсинге инференса Claude для обучения собственных моделей; пользовательское соглашение запрещает использование сервисов в юрисдикции КНР, а китайские компании обходят запрет через VPN, облачных провайдеров и сингапурские филиалы
  • Alibaba запретила сотрудникам использовать Claude Code и обязала удалить модели Anthropic с рабочих компьютеров, официально сославшись на соображения безопасности из-за скрытого кода, определяющего локацию и связь с китайскими лабораториями
Что дальше

Anthropic обещала полностью удалить механизм маркировки в ближайшем обновлении Claude Code, но давление продолжается: Financial Times сообщает об усилении ограничений для пользователей из Китая, а реакция Alibaba и критика в китаеязычных соцсетях могут спровоцировать дальнейший отказ китайских компаний от продуктов Anthropic.

Это произошло: Китай ограничивает функции ИИ-компаньонов →

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖