Anthropic удалила скрытый трекер для пользователей Claude Code из Китая
Anthropic удалила из Claude Code скрытый механизм отслеживания, который помогал выявлять пользователей из Китая. Как пишет Ars Technica, код обнаружил разработчик Thereallo, после чего компания быстро откатила спорную функцию. Исследователь назвал ее «spyware-like» и заявил о серьезном подрыве доверия пользователей.
По данным Ars Technica и Slashdot, механизм использовал «prompt steganography»: служебные маркеры были спрятаны в запросах и помогали незаметно передавать Anthropic признаки окружения пользователя. Среди таких признаков назывались часовой пояс, использование прокси и возможная связь с китайскими AI-лабораториями.
Ситуация связана с более широким конфликтом вокруг доступа китайских компаний к американским AI-инструментам. Anthropic ограничивает использование Claude в Китае и ранее обвиняла Alibaba в масштабной distillation-атаке, при которой более слабую модель могли обучать на ответах Claude. Financial Times также писала, что компания усиливает борьбу с обходными схемами доступа через зарубежные структуры, облака и прокси.
Anthropic объясняла подобные меры борьбой с несанкционированной перепродажей доступа и попытками копирования возможностей моделей. Однако критики обратили внимание, что скрытый трекинг выглядит особенно проблемно на фоне публичной позиции компании о безопасности и приватности AI.
На фоне скандала Alibaba запретила сотрудникам использовать Claude Code. По данным Reuters, решение связано с опасениями из-за функций, которые могли определять пользователей, связанных с Китаем. Вместо Claude Code компания переводит сотрудников на собственный инструмент Qoder.
Китайские регуляторы также выпустили предупреждение по Claude Code. Национальная база уязвимостей Китая заявила, что в версиях инструмента за апрель-июнь были механизмы, способные передавать чувствительные данные, включая сведения о местоположении и идентичности пользователя, на удаленные серверы без согласия.
История показывает, что конкуренция вокруг AI-инструментов переходит из плоскости качества моделей в область контроля доступа, геополитики и доверия к поставщикам. Для разработчиков это риск не только блокировок, но и скрытых механизмов в инструментах, которые становятся частью ежедневной рабочей среды.