Anthropic vs. Китай: слежка через Unicode и «промышленный» дистилляционный скандал

3 мин

Конфликт между Anthropic и китайскими AI-компаниями перешёл в новую, гораздо более острую фазу. Всё началось с того, что разработчики нашли в Claude Code скрытый алгоритм, который втайне идентифицировал пользователей из КНР. Разбираемся, что произошло и к чему это привело.

Скрытый исходник в Claude Code

30 июня потребитель Reddit LegitMichel777 опубликовал результаты обратной разработки Claude Code. Стало известно, что начиная с версии 2.1.91 от 2 апреля 2026 года в тулзу была встроена система скрытого отслеживания.

Механизм работал так:

  1. Claude Code читал системную временную зону (например, Asia/Shanghai) и проверял адреса прокси на наличие китайских доменов и AI-лабораторий.

  2. Если детектировалось совпадение, инструмент незаметно менял системный промпт:

    • Структура даты: 2026-06-30 → 2026/06/30

    • Замена апострофа во фразе «Today's date is» на визуально идентичный, но технически другой Unicode-символ (’, ʼ или ʹ) в зависимости от типа сработавшего флага.

  3. Эти изменённые промпты уходили на серверы Anthropic при каждом обычном запросе.

Код был зашифрован с помощью XOR-обфускации и ни разу не упоминался в changelog. В связи с критику инженер Claude Code Thariq Shihipar объявил в X, что это был «эксперимент, запущенный в марте для предотвращения злоупотреблений со стороны неавторизованных реселлеров и защиты от дистилляции». Он внедрил, что механизм уже планировали убрать, и соответствующий pull request был замержен 1 июля.

«Промышленный» масштаб

Контекст этих мер — многомесячная кампания Anthropic против «систематического воровства её моделей»

  • Февраль 2026: Anthropic обвинила DeepSeek, Moonshot AI (月之暗面) и MiniMax в дистилляционных атаках. Якобы они использовали ~24 000 фейковых аккаунтов для генерации более 16 млн диалогов с Claude.

  • Июнь 2026: В письме в банковский комитет Сената США компания заявила, что операторы, связанные с AI-лабораторией Alibaba Qwen, провели крупнейшую известную атаку: ~25 000 фейковых аккаунтов и более 28.8 млн диалогов с Claude за период с 22 апреля по 5 июня.

Ответ от Alibaba

Обнаружение скрытого механизма стало последней каплей. Alibaba внесла Claude Code в список «высокорискового» ПО и издала внутренний приказ:

  • С 10 июля сотрудникам запрещено использовать Anthropic Claude (все модели и агентные продукты) в рабочих целях.

  • Предписано удалить все продукты Anthropic с рабочих устройств.

  • В качестве замены рекомендован собственный AI-кодинг-агент Alibaba — Qoder (бывший Tongyi Lingma).

Больше контекста

Стоит отметить, что Claude официально недоступен в Китае с 2025 года, а Anthropic в прошлом году ужесточила правила, запретив использование сервисов «китайскими контролируемыми компаниями» (доля китайских владельцев >50%). Вопреки это, китайские авторы массово обходили блокировки через VPN, облачных провайдеров и зарубежные филиалы.

В ответ на обвинения Anthropic, Alibaba 24 июня подала иск в суд США, требуя исключить компанию из списка «китайских военных компаний» (1260H), куда она была внесена Пентагоном 8 июня.

Во-первых — борьба с дистилляцией методами, которые многие восприняли как шпионаж. С другой — ответный бан со стороны Alibaba и ускоренный переход на собственные решения вроде Qoder. Прозрачность и доверие между экосистемами, похоже, окончательно принесены в жертву геополитике.

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

2 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

2 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий