Компания Anthropic внедрила в свой инструмент командной строки Claude Code скрытые механизмы мониторинга, направленные на идентификацию пользователей из материкового Китая. Согласно техническому анализу последних обновлений, начиная с версии 2.1.91, выпущенной 2 апреля 2026 года, программное обеспечение проводит проверку сетевого окружения и системных настроек для выявления попыток обхода географических ограничений.
Механизмы обнаружения и сбора данных
Система мониторинга функционирует в фоновом режиме, не уведомляя пользователя о проверке. Сбор данных осуществляется по нескольким ключевым параметрам, которые позволяют определить фактическое местоположение клиента даже при использовании средств анонимизации.
- Проверка системного часового пояса на соответствие регионам Asia/Shanghai или Asia/Urumqi.
- Анализ конфигурации прокси-серверов на предмет использования китайских доменных имен.
- Идентификация принадлежности пользователя к китайским исследовательским лабораториям в сфере искусственного интеллекта.
Особенностью данной реализации является то, что соответствующий программный код был намеренно скрыт разработчиками внутри бинарных файлов приложения, что затрудняет его обнаружение при обычном аудите кода.
Цели и причины введения мониторинга
По имеющейся информации, внедрение этих функций связано с политикой безопасности Anthropic и необходимостью соблюдения экспортного контроля. Основными целями сбора данных называются:
Функция была добавлена для обнаружения несанкционированной перепродажи доступа к Claude на территории Китая и предотвращения попыток извлечения весов моделей китайскими лабораториями ИИ.
Разработчики стремятся минимизировать риски обратного инжиниринга своих языковых моделей и пресечь деятельность посредников, которые перепродают API-сервисы в регионах, где официально продукты Anthropic не представлены.
Заключение
Данный инцидент подчеркивает растущую тенденцию к усилению цифрового контроля в индустрии ИИ и обострение технологического противостояния. Выявление скрытых функций в Claude Code ставит перед профессиональным сообществом новые вопросы о прозрачности проприетарного ПО и границах допустимого сбора данных в целях корпоративной и национальной безопасности.