Anthropic удаляет стеганографический код, который добавила в Claude Code в марте для выявления конкурентов, пытающихся копировать её модели. Инженер команды Тарик Шихипар сообщил, что фикс войдёт в релиз 1 июля, пул-реквест уже смержен.
Код проверял переменную base URL: если она переопределена на прокси, шла сверка таймзоны и хоста со списком известных китайских ИИ-лабораторий, реселлеров и шлюзов. Список данных прятался через XOR и base64, а классификация кодировалась невидимыми Unicode-маркерами в системном промпте.
По словам Шихипара, эксперимент запускался против дистилляции и абьюза реселлеров, но команда уже внедрила более сильные меры защиты. Ранее в утёкшем коде нашли флаг ANTI_DISTILLATION_CC, который подмешивает фейковые данные инструментов, чтобы отравить их для обучения чужих моделей.

