
Codul ascuns din Claude: cine urmărea pe cine și de ce

nthropic a eliminat discret un mecanism secret de urmărire din instrumentul său Claude Code după ce un dezvoltator l-a descoperit prin inginerie inversă — ceea ce oficial a fost prezentat drept o măsură anti-fraudă împotriva revânzătorilor neautorizați ascunde, de fapt, o capacitate de supraveghere comportamentală granulară, activată selectiv pe baza locației geografice a utilizatorului.
Cum funcționa mecanismul secret
Totul a ieșit la suprafață pe 30 iunie 2026, când un utilizator Reddit cunoscut sub pseudonimul LegitMichel777 a descoperit codul în timp ce încerca să restaureze o funcție dezactivată din Claude Code. În aceeași zi, un alt dezvoltator, Thereallo, a confirmat independent descoperirea și a publicat o analiză tehnică detaliată a mecanismului. Cronologia ridică întrebări: dacă Anthropic intenționase oricum să elimine funcția, de ce a fost nevoie de o expunere publică pentru ca asta să se întâmple efectiv?
Mecanismul, descris de Thereallo drept prompt steganography, funcționa astfel: atunci când un utilizator redirecta Claude Code către un server diferit de cel al Anthropic — practică obișnuită în mediile corporative — codul verifica două lucruri: dacă fusul orar al calculatorului era setat la Shanghai sau Urumqi și dacă adresa noului server corespundea unei liste criptate de companii chineze de inteligență artificială, printre care DeepSeek, Zhipu și Moonshot, sau unor servicii de proxy și revânzare.
Dacă oricare dintre verificări era pozitivă, aplicația modifica invizibil system prompt-ul — instrucțiunile de fundal transmise automat modelului AI la fiecare cerere. Modificările erau minuscule și imperceptibile pentru utilizator: data era scrisă cu bare oblice în loc de liniuțe (2026/06/30 în loc de 2026-06-30), iar apostroful din expresia „Today’s date is…” era înlocuit cu unul dintre trei caractere identice vizual, fiecare reprezentând un semnal diferit. Serverele Anthropic puteau citi diferența instantaneu. Lista domeniilor vizate era stocată criptat în codul aplicației, tocmai pentru a nu fi detectabilă printr-o simplă căutare în fișier.
Explicația oficială și ce nu se spune
Inginerul Anthropic Thariq Shihipar a confirmat existența funcției pe platforma X, afirmând că este vorba despre „un experiment lansat în martie, menit să prevină abuzul de conturi din partea revânzătorilor neautorizați și să protejeze împotriva distilării”. El a adăugat că echipa implementase între timp măsuri mai robuste și că eliminarea codului era planificată deja de ceva vreme. Codul a fost retras la scurt timp după ce informația a devenit publică.
Ceea ce nu se menționează în declarațiile oficiale este că această capacitate de detecție bazată pe geolocalitate și pe identificarea unor companii specifice reprezintă un nivel de profilare a utilizatorilor care depășește cu mult ce ar fi necesar pentru simpla prevenire a fraudei. Instrumentele de tip coding agent precum Claude Code au acces privilegiat la mașina locală a utilizatorului, la fișierele acestuia și la execuția de comenzi — context în care orice mecanism de urmărire nedeclarat capătă o altă greutate.
Reacția chineză: Alibaba interzice Claude Code
Descoperirea a declanșat o reacție rapidă din partea gigantului tehnologic chinez Alibaba. Potrivit unor documente interne citate de South China Morning Post, Alibaba a adăugat Claude Code pe lista sa de software cu risc ridicat și a instruit angajații să înceteze utilizarea acestuia în scopuri profesionale, cu efect din jurul datei de 10 iulie. Memorandumul intern invoca „riscuri de backdoor” în urma descoperirii markerilor ascunși. Alibaba nu a comentat public acuzațiile anterioare ale Anthropic potrivit cărora modelele sale Qwen ar fi beneficiat de distilare la scară industrială din Claude.
Contextul mai larg: distilare, geopolitică și cine controlează AI-ul
Distilarea de modele — antrenarea unui model nou pe baza rezultatelor unui model mai capabil — este o tehnică standard în dezvoltarea inteligenței artificiale. Anthropic și alte laboratoare americane de frontieră susțin însă că campaniile de distilare la scară industrială derulate de entități străine, în special laboratoare chineze, subminează controalele la export și protecțiile de proprietate intelectuală. Compania a publicat anterior detalii despre operațiuni de distilare care vizau modelele sale, atribuite unor laboratoare precum DeepSeek, Moonshot și MiniMax.
Coincidență sau nu, această poveste apare într-un moment în care competiția tehnologică sino-americană în domeniul AI a depășit stadiul academic și a devenit o miză geopolitică de prim rang. Întrebarea pe care puțini o formulează explicit este aceasta: dacă o companie privată americană poate implementa și opera timp de luni de zile un sistem de supraveghere comportamentală nedeclarat vizând utilizatori dintr-o anumită țară, ce altceva mai rulează în fundal în instrumentele pe care milioane de dezvoltatori le folosesc zilnic? Cine beneficiază cu adevărat de datele colectate și cui sunt raportate?
„Agenții de coding trăiesc deja pe partea greșită a unei granițe înfricoșătoare”, a scris Thereallo în analiza sa. „Ascunderea semnalului în system prompt face orice altă afirmație despre confidențialitate mai greu de crezut.”
Anthropic nu a publicat un raport public detaliat despre experiment. Compania a subliniat că atacurile de distilare și abuzul de conturi reprezintă riscuri pentru standardele de siguranță ale modelelor și pentru leadership-ul tehnologic american, și că lucrează în continuare cu parteneri guvernamentali și din industrie la strategii de contracarare.
Sursă: ZeroHedge News (zerohedge.com)
Acest articol a fost creat cu asistența inteligenței artificiale și verificat editorial de Redactia.