Anthropic скрытно деанонит юзеров через апострофы в промпте. — 30 июня 2026 г. в 16:55:40.186
Anthropic скрытно деанонит юзеров через апострофы в промпте. Продолжение истории о том, как власти США запретили Anthropic пускать иностранцев к своим ИИ-моделям. В коде Claude Code нашли зашитый JS-скрипт, который шпионит за пользователями (особенно за китайцами и теми кто через прокси). Он собирает метаданные и вшивает их в промпт с помощью стеганографии (используя разные виды символа апострофа). Чекаем скрин кода: Сначала скрипт чекает таймзону. 🟢 Затем парсит хостнейм прокси из переменной ANTHROPIC_BASE_URL и сверяет его со вшитыми блэклистами китайских реселлеров и ИИ-контор. 🟢 А дальше начинается магия. ИИ-агент формирует невидимую системную фразу Today's date is... для отправки на бэкенд. Но апостроф в слове Today's ставится с подвохом. В зависимости от того, кто вы такой, скрипт подменяет стандартный ASCII-апостроф ' на один из трех визуально идентичных юникодных символов (например, Modifier letter prime ʹ) 😮 🟢 Дополнительно, если детектится китайская таймзона, формат даты меняется с дефисов на слеши (2026/06/30 вместо 2026-06-30). С точки зрения ИБ - чистейшая закладка. Как говорили деды раньше: Доверяй, но дизассемблируй

