Anthropic ukrywał kod śledzący użytkowników Claude w Chinach
Anthropic usunął ukryty tracker z Claude Code po tym, jak badacz bezpieczeństwa ujawnił, że narzędzie po cichu monitorowało chińskich użytkowników - zbierając dane o strefie czasowej, proxy i potencjalnych powiązaniach z chińskimi laboratoriami AI.
- Ukryty kod dodany w marcu 2025 r. zbierał dane o strefie czasowej, proxy i powiązaniach z chińskimi laboratoriami AI bez wiedzy użytkowników.
- Anthropic tłumaczy, że tracker miał zapobiegać nadużyciom ze strony nieautoryzowanych odsprzedawców i atakom distillation ze strony chińskich firm.
- Incydent jest o tyle niejednoznaczny, że Anthropic odmówił wcześniej rządowi USA możliwości nadzorowania własnych użytkowników i pozwał Biały Dom w tej sprawie.
👁 152 przeczytań
Anthropic usunął ukryty tracker z Claude Code po tym, jak badacz bezpieczeństwa znany jako "Thereallo" ujawnił jego istnienie publicznie w ubiegłym tygodniu. Kod, działający od marca 2025 roku, po cichu zbierał dane o strefie czasowej użytkowników, ich proxy oraz potencjalnych powiązaniach z chińskimi laboratoriami AI.
Mechanizm działał przez tzw. prompt steganography - ukrywał znaczniki śledzące "na widoku", tak że większość użytkowników nie miała szans ich wykryć. Inżynier Anthropic Thariq Shihipar potwierdził na X, że kod był "eksperymentem" mającym chronić przed nieautoryzowanymi odsprzedawcami i atakami distillation. Firma "od jakiegoś czasu planowała go usunąć", bo inżynierowie "wdrożyli od tamtej pory skuteczniejsze zabezpieczenia" - napisał Shihipar.
Google · Twoje źródłaDodaj promptowy.com do preferowanych źródeł w Google→Distillation jako problem strategiczny
Kontekst jest szerszy niż jeden wyciek kodu. Jak podaje Washington Post, nieautoryzowani sprzedawcy oferują dostęp do bezpłatnych modeli Anthropic za dolara miesięcznie, a subskrypcje Pro warte 100 dolarów sprzedają się nawet za 12 dolarów. Chińskie firmy AI konsekwentnie dorównują możliwościom amerykańskich modeli w ciągu kilku miesięcy od ich premiery - model Zhipu AI okazał się niedawno lepszy w wykrywaniu luk w oprogramowaniu niż Claude Opus 4.8.
Anthropic razem z OpenAI lobbuje za uznaniem ataków distillation za formę kradzieży własności intelektualnej. Na niedawnym przesłuchaniu w Senacie senator Tim Scott przyznał, że potrzebna jest jasna polityka kontroli eksportu.
Kod był eksperymentem - miał chronić przed nadużyciami nieautoryzowanych odsprzedawców i atakami distillation.
Thariq Shihipar, inżynier Anthropic
Ironia jest trudna do przeoczenia: ta sama firma, która pozwała Biały Dom za próbę nadzorowania amerykańskich użytkowników Claude, przez kilka miesięcy po cichu monitorowała użytkowników w Chinach - choćby w odmiennym celu.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.