Przejdź do treści
Newsy

Anthropic ukrywał kod śledzący użytkowników Claude w Chinach

Anthropic usunął ukryty tracker z Claude Code po tym, jak badacz bezpieczeństwa ujawnił, że narzędzie po cichu monitorowało chińskich użytkowników - zbierając dane o strefie czasowej, proxy i potencjalnych powiązaniach z chińskimi laboratoriami AI.

2 min czytania
Anthropic ukrywał kod śledzący użytkowników Claude w Chinach
W skrócie
  • Ukryty kod dodany w marcu 2025 r. zbierał dane o strefie czasowej, proxy i powiązaniach z chińskimi laboratoriami AI bez wiedzy użytkowników.
  • Anthropic tłumaczy, że tracker miał zapobiegać nadużyciom ze strony nieautoryzowanych odsprzedawców i atakom distillation ze strony chińskich firm.
  • Incydent jest o tyle niejednoznaczny, że Anthropic odmówił wcześniej rządowi USA możliwości nadzorowania własnych użytkowników i pozwał Biały Dom w tej sprawie.

👁 152 przeczytań

Anthropic usunął ukryty tracker z Claude Code po tym, jak badacz bezpieczeństwa znany jako "Thereallo" ujawnił jego istnienie publicznie w ubiegłym tygodniu. Kod, działający od marca 2025 roku, po cichu zbierał dane o strefie czasowej użytkowników, ich proxy oraz potencjalnych powiązaniach z chińskimi laboratoriami AI.

Mechanizm działał przez tzw. prompt steganography - ukrywał znaczniki śledzące "na widoku", tak że większość użytkowników nie miała szans ich wykryć. Inżynier Anthropic Thariq Shihipar potwierdził na X, że kod był "eksperymentem" mającym chronić przed nieautoryzowanymi odsprzedawcami i atakami distillation. Firma "od jakiegoś czasu planowała go usunąć", bo inżynierowie "wdrożyli od tamtej pory skuteczniejsze zabezpieczenia" - napisał Shihipar.

Google · Twoje źródłaDodaj promptowy.com do preferowanych źródeł w Google

Distillation jako problem strategiczny

Kontekst jest szerszy niż jeden wyciek kodu. Jak podaje Washington Post, nieautoryzowani sprzedawcy oferują dostęp do bezpłatnych modeli Anthropic za dolara miesięcznie, a subskrypcje Pro warte 100 dolarów sprzedają się nawet za 12 dolarów. Chińskie firmy AI konsekwentnie dorównują możliwościom amerykańskich modeli w ciągu kilku miesięcy od ich premiery - model Zhipu AI okazał się niedawno lepszy w wykrywaniu luk w oprogramowaniu niż Claude Opus 4.8.

Anthropic razem z OpenAI lobbuje za uznaniem ataków distillation za formę kradzieży własności intelektualnej. Na niedawnym przesłuchaniu w Senacie senator Tim Scott przyznał, że potrzebna jest jasna polityka kontroli eksportu.

Kod był eksperymentem - miał chronić przed nadużyciami nieautoryzowanych odsprzedawców i atakami distillation.

Thariq Shihipar, inżynier Anthropic

Ironia jest trudna do przeoczenia: ta sama firma, która pozwała Biały Dom za próbę nadzorowania amerykańskich użytkowników Claude, przez kilka miesięcy po cichu monitorowała użytkowników w Chinach - choćby w odmiennym celu.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Wypisujesz się jednym kliknięciem.
// Zapytaj AI o ten news
Co o tym sądzisz?
$ sitemap --all Cała strona w jednym miejscu - żeby się nie pogubić.
🛒 Sklep Kinetyka X Premium+ & SuperGrok 699 zł/rok CapCut Pro 600 zł/rok LinkedIn Premium od 149 zł/rok Zobacz wszystko → 💙 wspieraj
Redaguje
× powiększenie