Anthropic скрытно деанонит юзеров через апострофы в промпте.
Продолжение истории о том, как власти США запретили Anthropic пускать иностранцев к своим ИИ-моделям.
В коде Claude Code нашли зашитый JS-скрипт, который шпионит за пользователями (особенно за китайцами и теми кто через прокси). Он собирает метаданные и вшивает их в промпт с помощью стеганографии (используя разные виды символа апострофа).
Чекаем скрин кода:
Сначала скрипт чекает таймзону.
🟢 Затем парсит хостнейм прокси из переменной ANTHROPIC_BASE_URL и сверяет его со вшитыми блэклистами китайских реселлеров и ИИ-контор.
🟢 А дальше начинается магия. ИИ-агент формирует невидимую системную фразу Today's date is... для отправки на бэкенд. Но апостроф в слове Today's ставится с подвохом. В зависимости от того, кто вы такой, скрипт подменяет стандартный ASCII-апостроф ' на один из трех визуально идентичных юникодных символов (например, Modifier letter prime ʹ) 😮
🟢 Дополнительно, если детектится китайская таймзона, формат даты меняется с дефисов на слеши (2026/06/30 вместо 2026-06-30).
С точки зрения ИБ - чистейшая закладка.
Как говорили деды раньше:
Доверяй, но дизассемблируй