Anthropic таємно мітила користувачів Claude Code через проксі
Оце так «безпечний та етичний AI». Компанію Anthropic упіймали на гарячому: вона три місяці таємно шпигувала за користувачами Claude Code, які сиділи через проксі. Виявляється, засунути трекер в апостроф — це і є вища форма цифрової етики.
Користувач Reddit під ніком LegitMichel777 розібрав бінарний файл утиліти Claude Code та виявив там прихований механізм стеження, впроваджений ще 2 квітня 2026 року. Цей цифровий партизан майже три місяці збирав дані про оточення розробників, які перенаправляли трафік через сторонні шлюзи.
Механізм активувався лише тоді, коли в системі була задана змінна ANTHROPIC_BASE_URL. Програма перевіряла системний часовий пояс на збіг із Шанхаєм чи Урумчі, звіряла адреси хостів із зашитим списком китайських доменів від Baidu та Alibaba, а також шукала згадки місцевих лабораторій на кшталт DeepSeek чи Moonshot AI.
Замість банальної відправки звітів, розробники використали стеганографію, сховавши мітку прямо у системному промпті "Today's date is". Звичайний апостроф непомітно замінювали на один із візуально ідентичних символів Юнікоду, а дефіси в даті перетворювали на косі риски. Це як наклеїти фальшиві вуса перед пограбуванням банку: людина нічого не помітить, а сервер компанії одразу все бачить. Сам список доменів замаскували через Base64 та XOR-шифрування.
Представник компанії Тарік Шихіпар поспішив назвати знахідку «експериментом» для боротьби з нелегальними реселерами та крадіжкою інтелектуальної власності. Він запевнив, що у версії 2.1.197 шпигунський код повністю видалили, хоча експерти лише посміялися: будь-який притомний обхідник блокувань змінив би часовий пояс за дві хвилини.
Компанія вже давно веде приховану війну з китайськими розробниками, нещодавно поскаржившись Сенату США, що Alibaba та її підрозділ Qwen використали майже 25 тисяч фейкових акаунтів і згенерували 28,8 мільйона запитів для копіювання можливостей моделі Claude.
Іронія ситуації просто неймовірна: головні проповідники безпечного та пуританського AI без жодних вагань опустилися до класичних хакерських трюків заради захисту своїх інтелектуальних скарбів. Коли корпоративна параноя стикається з високими стандартами моралі, бінарні файли завжди показують справжнє обличчя творців.
Джерело: Reddit
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.