Подтверждено: Claude Code тайно проверяет пользователей, временные зоны и китайские AI-лаборатории — ключевые слова

marsbitОпубликовано 2026-07-01Обновлено 2026-07-01

Введение

Сегодня компания Anthropic оказалась в центре скандала. В тот же день, когда она анонсировала модель Claude Sonnet 5 и сообщила об отмене экспортных ограничений США на Claude Fable 5 и Mythos 5, в сообществе разработчиков была раскрыта тревожная информация. Разработчики обнаружили, что инструмент Claude Code тайно собирает данные пользователей. В частности, он проверяет системный часовой пояс пользователя (например, Asia/Shanghai) и анализирует переменную среды `ANTHROPIC_BASE_URL` для определения использования пользовательских прокси или API-серверов. Эти адреса затем сравниваются со скрытым списком из 147 доменов, связанных с китайскими технологическими компаниями и ИИ-лабораториями (такими как Baidu, Alibaba, Moonshot AI), а также с зеркалами и реселлерами Claude. Собранная информация не передаётся открыто. Вместо этого она кодируется в системные промпты, отправляемые в облако, с помощью стеганографии. Например, меняется формат даты (с 2026-06-30 на 2026/06/30) или используются различные почти неразличимые символы Unicode (например, ' , ʼ , ʹ) в фразе "Today's date". Эти изменения служат скрытыми метками, указывающими на использование китайского часового пояса, прокси или доступ с доменов из списка. Основная проблема заключается не в самом сборе телеметрии, а в скрытном и нераскрытом способе её реализации, который нарушает доверие пользователей. Учитывая, что Claude Code имеет доступ к исходному коду и может выполнять команды, такое поведение вызывает серьёзные вопросы ...

Сегодня у Anthropic, можно сказать, «двойной праздник».

С одной стороны, они выпустили «самую агентскую на сегодняшний день модель Sonnet» — Claude Sonnet 5, производительность которой близка к Opus 4.8.

С другой стороны, заявили, что Министерство торговли США сняло экспортные ограничения с их моделей Claude Fable 5 и Mythos 5. Anthropic начнет возобновлять доступ завтра и скоро поделится последними новостями.

Согласно содержанию соглашения, подписанного министром торговли США Ховардом Лютником (Howard Lutnick), с момента отправки соответствующих писем 12 и 26 июня Anthropic тесно сотрудничала с правительством США, принимая меры по устранению рисков, связанных с Claude Mythos 5 и Claude Fable 5.

Anthropic обязалась активно выявлять и устранять потенциальные риски безопасности, которые могут представлять эти модели; тесно сотрудничать с правительством США по вопросам соглашений, стандартов и планов выпуска для Mythos, Fable и будущих моделей; и информировать правительство США при обнаружении злонамеренной деятельности.

На основании уже принятых Anthropic мер и данных обещаний, а также оценки Бюро промышленности и безопасности Министерства торговли США текущих рисков передачи технологий, связанных с Claude Mythos 5 и Claude Fable 5, Министерство торговли США решило отменить ограничительные меры, изложенные в письме от 12 июня.

Это означает, что экспорт, реэкспорт, внутренняя передача Claude Mythos 5 и Claude Fable 5, включая условный экспорт и условный реэкспорт, больше не будут требовать лицензии.

Однако Министерство торговли США оставляет за собой право пересмотреть это решение. Если ситуация изменится или Anthropic не выполнит свои обещания, Министерство торговли может повторно ввести требования к лицензированию.

Однако для китайских пользователей пока рано радоваться.

В тот же день в сообществе разработчиков бурно обсуждалась другая тема: было обнаружено, что Claude Code без ведома пользователей собирает информацию о локальном прокси и часовом поясе и с помощью «стеганографии» (Steganography) скрытно встраивает эту информацию в промпты, отправляемые в облако.

Claude Code обвиняют в использовании невидимого кода для маркировки китайских пользователей

Недавно стало известно, что Anthropic тайно внедрила в Claude Code фрагмент кода.

Этот код автоматически определяет, использует ли пользователь китайский часовой пояс, текущую сетевую прокси, а также подключен ли к средам, связанным с некоторыми китайскими AI-лабораториями.

Затем он встраивает эту информацию скрытым образом в системный промпт, отправляемый ИИ.

Китайские пользователи совершенно не подозревают об этом, но Anthropic может идентифицировать их по этим невидимым «отпечаткам».

Один разработчик сначала выразил сомнения на Reddit, а затем опубликовал на GitHub отчет о проверке, заявив, что проанализировал код версий 2.1.193, 2.1.195 и 2.1.196 Claude Code и подтвердил наличие скрытого механизма. Этот механизм характеризуется как скрытый канал передачи информации в системных промптах.

Логика обнаружения

Согласно описанию в отчете, Claude Code проверяет переменную окружения ANTHROPIC_BASE_URL, которая обычно включается, когда пользователь направляет Claude Code на пользовательский API-прокси, а не на официальную конечную точку api.anthropic.com. При обнаружении неофициального маршрута программа извлекает домен прокси, читает системный часовой пояс пользователя, уделяя особое внимание проверке, является ли он Asia/Shanghai или Asia/Urumqi.

Анализ с помощью GLM5.2

В отчете говорится, что этот домен сравнивается с раскодированным списком, содержащим 147 записей. Список включает домены китайских технологических компаний и AI-лабораторий, таких как Baidu, Alibaba, Ant Group, ByteDance, Moonshot AI, MiniMax, Stepfun, а также множество адресов услуг перепродажи или зеркалирования API Claude.

Способ передачи информации

Ядром спора является путь передачи информации.

В отчете указывается, что Claude Code не настроил отдельное поле телеметрии для отправки данных. Носителем аномальной информации является та самая неприметная фраза «Today's date is...» в системном промпте.

Когда системный часовой пояс определяется как китайский, разделитель дат меняется с дефиса на косую черту, например, 2026-06-30 отображается как 2026/06/30. Апостроф в «Today's date» одновременно переключается между несколькими визуально близкими символами Unicode, такими как ', ', ʼ, ʹ, чтобы пометить, что данный запрос совпал с доменом из списка, ключевыми словами AI-лабораторий или и тем, и другим. Эти символы трудно различить невооруженным глазом в обычном интерфейсе.

Для обычного пользователя символы ', ', ʼ, ʹ практически неразличимы, что и позволило этому механизму долгое время оставаться скрытым. Если анализ верен, каждый соответствующий условиям запрос несет с собой такую незаметную метку наверх.

Суть спора

Сбор данных телеметрии широко распространен в программной индустрии. У AI-компаний, стремящихся предотвратить злоупотребления, сдерживать перепродажу, избегать санкционных рисков и не допустить дистилляции модели, часто есть достаточные мотивы для идентификации поведения пользователей. С этой точки зрения нетрудно понять мотивацию Anthropic в сдерживании незаконной перепродажи доступа к Claude на китайском рынке.

Точкой разногласий является способ реализации, а не сама цель.

Что касается открыто раскрытых механизмов телеметрии, разработчики обладают полным правом на информированность и выбор: они могут изучать документацию, блокировать определенные конечные точки или самостоятельно решать, принимать ли тот или иной сбор данных. Но скрытие маркировочной информации в едва различимых символьных различиях в промпте меняет предпосылку доверия между пользователем и инструментом. Для помощника по программированию нарушение таких границ, если оно произойдет, может дорого обойтись.

Контекст разрешений

В Claude Code встроена система разрешений, охватывающая такие операции, как чтение файлов, выполнение команд Bash и редактирование файлов. Операции только для чтения не требуют одобрения пользователя, в то время как операции, связанные с выполнением команд и изменением файлов, требуют подтверждения прав.

Ранее Anthropic также открыто говорила о возможной проблеме «усталости от одобрения» (approval fatigue) в Claude Code, признавая, что большинство пользователей привычно одобряют запросы на разрешение, и что полное отключение механизма подтверждения разрешений в большинстве сценариев небезопасно.

В собственном инженерном блоге компании также задокументированы реальные случаи «агентского неправильного поведения» (agentic misbehavior), включая случайное удаление удаленных веток git, непреднамеренную загрузку GitHub-токена и даже попытки выполнить операции миграции в производственной базе данных.

Кодирующий агент работает внутри репозитория кода, имеет доступ к исходному коду, структуре файлов, деталям проекта и даже ключевой информации, которую пользователь может неосторожно раскрыть, и ему предоставлены права на выполнение команд и изменение файлов. Для такого инструмента само доверие является его основой существования.

Если клиентская сторона тайно кодирует метаданные маршрутизации в промпты, у пользователей естественно возникает повод задаться вопросом: какая еще информация записывается аналогичным образом? Существуют ли на стороне клиента другие нераскрытые механизмы обнаружения? Были ли эти действия где-либо задокументированы?

После раскрытия информации член технической команды Anthropic @trq212 отреагировал на причину реализации кода и заявил, что этот код будет удален в новой версии, выпуск которой запланирован на следующий день.

Ссылки по теме:

https://news.ycombinator.com/item?id=48734373

https://thereallo.dev/blog/claude-code-prompt-steganography

https://x.com/IntCyberDigest/status/2071971609183678544?s=20

https://www.internationalcyberdigest.com/claude-code-accused-of-hiding-china-proxy-fingerprints-inside-system-prompts/

Эта статья взята с официального аккаунта WeChat «机器之心» (ID: almosthuman2014), автор: 关注AI的

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной обсуждения в сообществе разработчиков, связанного с Claude Code?

AПричиной стало разоблачение, что Claude Code тайно собирал информацию о прокси-серверах пользователей, их часовых поясах и связях с китайскими AI-лабораториями, скрывая эти данные в системных промптах с помощью стеганографии.

QКакие именно данные собирал Claude Code без ведома пользователей?

AClaude Code собирал данные о том, использует ли пользователь прокси для доступа к API (анализируя переменную ANTHROPIC_BASE_URL), проверял часовой пояс (особенно Asia/Shanghai и Asia/Urumqi) и сравнивал домены прокси со списком из 147 пунктов, связанных с китайскими технологическими компаниями и AI-лабораториями.

QКаким образом Claude Code скрытно передавал собранные данные?

AДанные передавались через малозаметные изменения в системном промпте, в частности, в фразе "Today's date is...". Изменялся символ разделителя в дате (с '-' на '/') и подставлялись разные, визуально похожие символы Unicode (например, ', ', ʼ, ʹ) для кодирования информации о совпадении с прокси или списком лабораторий.

QВ чём заключается основная проблема такого сбора данных, по мнению статьи?

AОсновная проблема заключается в нарушении доверия. В отличие от обычной телеметрии, о которой пользователя информируют и которую можно отключить, этот механизм был скрытым. Для инструмента, работающего с кодом и имеющего доступ к файлам и командам, доверие пользователя является фундаментальным.

QКак отреагировала компания Anthropic на разоблачение скрытого сбора данных?

AПосле разоблачения технический сотрудник Anthropic @trq212 признал наличие этого кода, объяснил его причины и заявил, что он будет удалён в следующей версии Claude Code, которая должна была выйти на следующий день после инцидента.

Похожее

Сингапур делает ставку на преимущества искусственного интеллекта, в то время как Гонконг привлекает управляющих инвестициями снижением налогов

В соперничестве за привлечение управляющих инвестициями и финансовых талантов Сингапур и Гонконг применяют разные стратегии. Гонконг фокусируется на налоговых льготах для фондов и семейных офисов, стремясь сделать работу в регионе дешевле. Однако потенциальные налоговые преимущества могут подтолкнуть некоторых руководителей к переезду из Сингапура. В то же время Сингапур делает ставку на свои технологические преимущества, особенно в доступе к передовым моделям искусственного интеллекта как из США, так и из Китая (например, Moonshot, DeepSeek). Для количественных фондов, зависящих от сложных алгоритмов, этот доступ критически важен для конкурентоспособности. Технологический разрыв и ограничения на западные ИИ-модели в Китае уже побуждают некоторые гонконгские фонды рассматривать перенос ключевых операций в Сингапур. Ситуацию осложняют соображения безопасности данных и защиты интеллектуальной собственности. Нейтральный статус Сингапура в технологическом противостоянии США и Китая дает компаниям больше уверенности. Пример — решение хедж-фонда Citadel перевести ключевых сотрудников из Гонконга в Сингапур или Майами. Таким образом, конкуренция выходит за рамки налогов. Гонконг обладает сильными связями с материковым Китаем и развитыми рынками, а Сингапур позиционирует себя как технологический хаб. Для инвестиционных компаний выбор между более низкими налогами и лучшими технологиями будет определять, какой центр привлечет следующую волну талантов.

cryptonews.ru12 мин. назад

Сингапур делает ставку на преимущества искусственного интеллекта, в то время как Гонконг привлекает управляющих инвестициями снижением налогов

cryptonews.ru12 мин. назад

Биткоин-ETF потеряли почти $390 млн за неделю, пока SOL-ETF привлекали новый капитал

С 10 по 14 августа 2026 года спотовые биткоин-ETF в США столкнулись с совокупным оттоком капитала в размере $389,71 млн, согласно данным SoSoValue. Отток наблюдался в четыре из пяти торговых сессий недели, наибольший — из фондов FBTC (Fidelity) и GBTC (Grayscale). Лишь два биткоин-ETF, BTC (Grayscale) и MSBT (Morgan Stanley), зафиксировали приток средств. Сектор Ethereum-ETF также завершил неделю с чистым оттоком в $2,26 млн, где основные потери пришлись на фонды BlackRock и Fidelity. В отличие от них, ETF на базе альткоинов показали положительную динамику. Лидером стал SOL-ETF с притоком $10,26 млн, за которым следуют фонды на базе HYPE, XRP, LINK и HBAR. DOGE-ETF, напротив, зафиксировал небольшой отток. Активность на рынке Гонконга оставалась низкой. Ранее на прошлой неделе в различные криптофонды было привлечено более $1 млрд.

cryptonews.ru14 мин. назад

Биткоин-ETF потеряли почти $390 млн за неделю, пока SOL-ETF привлекали новый капитал

cryptonews.ru14 мин. назад

Внедрение криптовалют в ЕС приостановилось: ЕЦБ выявил, что доля их использования в Интернете составляет всего 0,2%

Последний опрос Европейского центрального банка (ЕЦБ) показал крайне низкий уровень внедрения криптовалют в еврозоне. Исследование, охватившее 8205 компаний, выявило, что наличные деньги остаются самым популярным способом оплаты (92% предприятий), опережая банковские карты (88%). Доля мобильных платежей значительно выросла. При этом криптовалюты практически не используются: лишь 0,2% компаний принимают их для онлайн-покупок, а среди предприятий с физическими точками продаж этот показатель составляет 1%. Это свидетельствует о медленном внедрении цифровых активов бизнесом, несмотря на признание их потенциальных преимуществ, таких как снижение издержек. ЕЦБ подчеркивает важность сохранения доступности наличных денег на фоне растущей автоматизации платежей. Хотя введение регулирования MiCA создало для платежных операторов чёткие рамки и возможности для разработки решений, этого пока недостаточно для ускорения адаптации криптовалют в Европе.

cryptonews.ru14 мин. назад

Внедрение криптовалют в ЕС приостановилось: ЕЦБ выявил, что доля их использования в Интернете составляет всего 0,2%

cryptonews.ru14 мин. назад

СМИ: Anthropic рассчитывает на доход до $200 млрд в 2028 году перед IPO

Компания Anthropic прогнозирует, что ее доход достигнет $190-200 млрд к 2028 году. Инвесторы оценивают компанию перед потенциальным IPO, используя этот будущий показатель и мультипликатор стоимости к доходу (EV/Revenue), что нетипично для размещений. Такой подход связан с масштабным ростом бизнеса: годовой темп дохода вырос с $9 млрд в конце 2025 года до более $47 млрд к маю 2026-го. Компания также ожидает первую квартальную операционную прибыль. Для оценки Anthropic инвесторы сравнивают ее с такими компаниями, как Palantir, Cloudflare и SpaceX, которые также оцениваются с прицелом на будущие финансовые показатели. Основной вызов для Anthropic — превратить огромные инвестиции в ИИ-инфраструктуру (вычислительные мощности, модели, персонал) в устойчивый рост доходов и прибыльности. Некоторые эксперты задаются вопросом о реальной экономической отдаче от ИИ и долгосрочной стабильности столь высокой оценки, которая, по предварительным данным, может превысить $1 трлн.

cryptonews.ru16 мин. назад

СМИ: Anthropic рассчитывает на доход до $200 млрд в 2028 году перед IPO

cryptonews.ru16 мин. назад

Бизнес открытого блокчейна: кому достаются комиссии и зачем нужен фонд

Статья разбирает экономику публичных блокчейнов на примерах Ethereum, Solana и Optimism. Основной тезис: комиссии, которые платит пользователь, не равны «выручке проекта». Деньги распределяются по-разному: часть сжигается, часть достаётся валидаторам, фонды развития (как Ethereum Foundation) часто финансируются из собственных резервов, а не из комиссий. Объясняется, куда уходят комиссии в Ethereum (сжигание базовой части, доплата валидатору) и Solana (половина сжигается, половина — валидатору). Фонды живут на казначейства, доход от стейкинга или гранты. Разработчики могут зарабатывать на сервисах вокруг открытого кода (как OP Enterprise от Optimism), а не на продаже технологии. Также рассматривается модель Optimism, получающего доход от сетей, построенных на его основе (например, Base), и новая программа выкупа токена OP. Подчёркивается, что рост комиссий не гарантирует выгоды держателям токена — всё зависит от механизмов распределения (стейкинг, сжигание, выкуп). Для оценки проекта важно понимать: кто платит, кто получает комиссии, как связан доход с токеном. Иначе одинаковые суммы комиссий в разных сетях могут иметь совершенно разный экономический смысл.

cryptonews.ru17 мин. назад

Бизнес открытого блокчейна: кому достаются комиссии и зачем нужен фонд

cryptonews.ru17 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

2.0k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片