Claude Code-ში ფარული მონიტორინგი: ანთროპიკი ჩინელ მომხმარებლებს აკვირდებოდა
Anthropic ხსნის ფარულ მონიტორინგის ფუნქციას Claude Code-დან, რომელიც ჩინელ მომხმარებლებს XOR-დაშიფრული კოდით ამოიცნობდა.
შესავალი: აღმოჩენა, რომელიც AI ნდობას ემუქრება
Anthropic-მა Claude Code-დან ამოიღო ფარული მონიტორინგის ფუნქცია, რომელიც ჩინელ მომხმარებლებს XOR-დაშიფრული კოდითა და system prompt-ების სტეგანოგრაფიული მოდიფიკაციით ფარულად ამოიცნობდა. ისტორია მას შემდეგ გავრცელდა, რაც Reddit-ის მომხმარებელმა ფარული კოდი აღმოაჩინა.
როგორ მუშაობდა ფარული მონიტორინგის სისტემა?
კოდის ანალიზმა აჩვენა XOR-დაშიფრული დომენების სია და დროის სარტყელის შემოწმების ლოგიკა. Claude Code ამოწმებდა, იყო თუ არა მომხმარებელი Asia/Shanghai ან Asia/Urumqi დროის სარტყელში.
Anthropic-ის რეაქცია
გამოაშკარავების შემდეგ, Anthropic-მა სწრაფად ამოიღო ფუნქცია. კომპანიამ განაცხადა, რომ ეს იყო "უსაფრთხოების ღონისძიება", მაგრამ ფარულმა იმპლემენტაციამ სერიოზული კითხვები წარმოშვა.
გეოპოლიტიკური კონტექსტი
ეს მოხდა აშშ-ჩინეთის მზარდი დაძაბულობის ფონზე AI სფეროში. Anthropic-ის ნაბიჯი ასახავს AI კომპანიების მზარდ ჩართვას გეოპოლიტიკაში.
ნდობის კრიზისი
განსაკუთრებით საგანგაშოა ის, რომ Claude Code-ს shell-დონის წვდომა აქვს. კოდინგის აგენტი, რომელსაც შეუძლია ფაილების წაკითხვა, ბრძანებების გაშვება და მომხმარებლების ფარული იდენტიფიკაცია — ეს ნდობის სერიოზული დარღვევაა.
გაკვეთილები ქართველი დეველოპერებისთვის
ქართული ტექ საზოგადოებისთვის ეს ისტორია ხაზს უსვამს იმის მნიშვნელობას, რომ ვიცოდეთ, რას აკეთებენ ჩვენი ინსტრუმენტები კულისებში.
დასკვნა
ეს არ არის მხოლოდ Anthropic-ზე — ეს არის ფართო ინდუსტრიული კითხვა.