Продолжение истории о том, как власти США запретили Anthropic пускать иностранцев к своим ИИ-моделям.
В коде Claude Code нашли зашитый JS-скрипт, который шпионит за пользователями (особенно за китайцами и теми кто через прокси). Он собирает метаданные и вшивает их в промпт с помощью стеганографии (используя разные виды символа апострофа).
Чекаем скрин кода:
🟢 Сначала скрипт чекает таймзону.
🟢 Затем парсит хостнейм прокси из переменной
ANTHROPIC_BASE_URL и сверяет его со вшитыми блэклистами китайских реселлеров и ИИ-контор.🟢 А дальше начинается магия. ИИ-агент формирует невидимую системную фразу
Today's date is... для отправки на бэкенд. Но апостроф в слове Today's ставится с подвохом. В зависимости от того, кто вы такой, скрипт подменяет стандартный ASCII-апостроф ' на один из трех визуально идентичных юникодных символов (например, Modifier letter prime ʹ) 😮🟢 Дополнительно, если детектится китайская таймзона, формат даты меняется с дефисов на слеши (
2026/06/30 вместо 2026-06-30).С точки зрения ИБ - чистейшая закладка.
Как говорили деды раньше:
Доверяй, но дизассемблируй
Типичный 🥸 Сисадмин
