Anthropic скрытно деанонит юзеров через апострофы в промпте.
Продолжение истории о том, как власти США запретили Anthropic пускать иностранцев к своим ИИ-моделям.
В коде Claude Code нашли зашитый JS-скрипт, который шпионит за пользователями (особенно за китайцами и теми кто через прокси). Он собирает метаданные и вшивает их в промпт с помощью стеганографии (используя разные виды символа апострофа).
Чекаем скрин кода:
Сначала скрипт чекает таймзону.
Затем парсит хостнейм прокси из переменной
ANTHROPIC_BASE_URL и сверяет его со вшитыми блэклистами китайских реселлеров и ИИ-контор.
А дальше начинается магия. ИИ-агент формирует невидимую системную фразу
Today's date is... для отправки на бэкенд. Но апостроф в слове Today's ставится с подвохом. В зависимости от того, кто вы такой, скрипт подменяет стандартный ASCII-апостроф
' на один из трех визуально идентичных юникодных символов (например, Modifier letter prime
ʹ)
Дополнительно, если детектится китайская таймзона, формат даты меняется с дефисов на слеши (
2026/06/30 вместо
2026-06-30).
С точки зрения ИБ - чистейшая закладка.
Как говорили деды раньше:
Доверяй, но дизассемблируй
Типичный Сисадмин
Обсуждение 5
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram