Anthropic следила за пользователями Claude Code с помощью тайного трекера
Компания удалила из Claude Code скрытый механизм, который, по данным исследователя безопасности, помогал выявлять пользователей из Китая и возможные связи с китайскими ИИ-лабораториями.
Компания удалила из Claude Code скрытый механизм, который, по данным исследователя безопасности, помогал выявлять пользователей из Китая и возможные связи с китайскими ИИ-лабораториями.
На скрытый трекер обратил внимание веб-разработчик под ником Thereallo. Он изучал настройки приватности Claude Code и обнаружил в системном промпте незаметные служебные маркеры. Они могли передавать Anthropic данные о часовом поясе пользователя, прокси-сервере и признаках подключения через сторонние API-шлюзы.
Исследователь назвал это «серьезным нарушением доверия пользователей». По его словам, сам код не был вредоносным, но работал незаметно для большинства разработчиков. «Если клиент хочет выявлять нестандартные API-шлюзы, он может прямо об этом сказать. Можно передавать отдельное поле телеметрии с документацией, описать политику в релиз-нотах», — отметил Thereallo.
Инженер Anthropic Тарик Шихипар подтвердил, что трекер был экспериментом. По его словам, он должен был мешать злоупотреблениям со стороны неавторизованных реселлеров и защищать модели от дистилляции — массового сбора ответов Claude для обучения конкурирующих систем. «Мы давно собирались это убрать, потому что с тех пор внедрили более сильные меры защиты», — написал Шихипар.
Инцидент вызвал особенно резкую реакцию из-за публичной позиции Anthropic по вопросам слежки. Компания ранее выступала против использования Claude для наблюдения за американскими пользователями, однако теперь критики обвинили ее в том, что она сама перешла границу в отношении приватности разработчиков.
В последние месяцы Anthropic все активнее говорит о дистилляции моделей со стороны китайских компаний. Компания призывает США признать такие атаки формой кражи интеллектуальной собственности и ограничить доступ к передовым моделям, чипам и дата-центрам для нарушителей.
По данным Ars Technica, на фоне истории Alibaba запретила сотрудникам использовать Claude Code для рабочих задач. В служебной записке, с которой ознакомилась South China Morning Post, инструмент назвали программой с «рисками бэкдора» и потенциальными уязвимостями.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.