Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reddit+1facebookcnbcAnthropic entfernt eine versteckte Erkennungslogik aus seinem Befehlszeilen-Tool Claude Code, nachdem Entwickler entdeckt hatten, dass es seit April 2026 stillschweigend Nutzer mit Verbindungen aus China per Fingerprinting identifizierte. Die Enthüllung, die am Wochenende in Entwicklerforen auftauchte, veranlasste einen Anthropic-Ingenieur dazu, die Existenz des Codes zu bestätigen und dessen Entfernung im nächsten Release zu versprechen.reddit+1
Laut Analysen von Sicherheitsforschern, die durch Reverse Engineering der Claude Code-Binärdatei bestätigt wurden, führten Versionen ab 2.1.91 Prüfungen ein, die immer dann aktiviert wurden, wenn ein Benutzer eine Verbindung über einen nicht standardmäßigen API-Proxy herstellte. Das System untersuchte, ob die Zeitzone des Benutzers auf Asia/Shanghai oder Asia/Urumqi eingestellt war und ob die Proxy-URL auf eine chinesische Domain verwies oder mit einem chinesischen KI-Labor in Verbindung stand.digg+2
Anstatt diese Informationen direkt zu übertragen, bettete der Code seine Ergebnisse steganografisch in den System-Prompt ein, der an die Server von Claude gesendet wurde. Datumsformate änderten sich für Benutzer in chinesischen Zeitzonen von "2026-06-30" zu "2026/06/30", während verschiedene Unicode-Apostroph-Zeichen – ein rechtes einfaches Anführungszeichen, ein modifizierender Apostroph oder ein modifizierendes Prime-Zeichen – signalisierten, ob der Proxy eine chinesische Domain, eine bekannte Entität oder mit einem chinesischen KI-Labor verknüpft war.vincentschmalbach+2
Nachdem die Entdeckung auf Reddit und in sozialen Medien an Bedeutung gewann, bestätigte das Mitglied des technischen Teams von Anthropic, @trq212, die Funktionalität und erklärte, dass der Code in der nächsten Version, die innerhalb eines Tages erwartet wird, entfernt werde. Das Unternehmen hat keine formelle öffentliche Erklärung abgegeben, die den Zweck der Funktion charakterisiert.kucoin
Einige Entwickler haben den Mechanismus als Maßnahme gegen Destillation interpretiert – eine Technik, um zu erkennen, ob chinesische KI-Labore Anfragen über Claude leiteten, um dessen Fähigkeiten für das Training konkurrierender Modelle zu extrahieren. Diese Interpretation deckt sich mit Anthropics Anschuldigung vom Juni 2026, dass Alibaba -Tochtergesellschaften eine groß angelegte Destillationskampagne durchgeführt hätten, bei der zwischen April und Juni über 28,8 Millionen Interaktionen mit Claude über fast 25.000 betrügerische Konten generiert wurden.facebook+1
Die Fingerprinting-Kontroverse kam am selben Tag auf, an dem Anthropic bekannt gab, dass das US-Handelsministerium die Exportkontrollen für seine Modelle Claude Fable 5 und Mythos 5 aufgehoben hatte. Damit endete ein wochenlanger Stillstand, der am 12. Juni begann, als die Regierung aufgrund nationaler Sicherheitsbedenken eine weltweite Aussetzung der Modelle angeordnet hatte. Anthropic hatte bereits im September 2025 chinesisch kontrollierten Firmen den Zugriff auf Claude verwehrt.cnbc+2
Kritiker argumentieren, dass ein Coding-Agent mit Repository- und Befehlszeilenberechtigungen unabhängig von der Absicht keine versteckten Metadaten über den Standort der Benutzer ohne Offenlegung in Prompts einbetten sollte. Die Episode unterstreicht die Spannung zwischen den Compliance-Verpflichtungen von KI-Unternehmen und dem Vertrauen der Entwickler – insbesondere da Tools wie Claude Code tieferen Zugriff auf die Maschinen und Arbeitsabläufe der Benutzer erhalten.x