Zum Inhalt springen

Anthropic versteckte Tracking-Code in Claude Code — Daten zu Zeitzonen und Proxys erfasst

Auf den Punkt: Anthropic integrierte einen unsichtbaren Tracking-Mechanismus in Claude Code, um unerlaubte Reseller und Modell-Abgriffer zu identifizieren — zog ihn aber bereits zur Entfernung ein.

Der Sicherheitsforscher Thereallo hat in Anthropics KI-Programmierassistenten Claude Code einen verdeckten Tracking-Mechanismus entdeckt, der Zeitzoneninformationen und Proxy-Nutzung erfasste. Anthropic bestätigte die Funktion als Experiment aus März 2026 und kündigte deren Entfernung an.

Der Sicherheitsforscher Thereallo hat im System-Prompt von Claude Code einen Tracking-Mechanismus dokumentiert, der Nutzer-Zeitzonen und die Nutzung von Proxy-Servern erfasste. Das Ziel war laut Anthropic-Entwickler Thariq Shihipa, zu erkennen, ob Verbindungen zu KI-Laboratorien in China hergestellt wurden — um Missbrauch durch unautorisierte Wiederverkäufer und Modell-Distillation zu unterbinden. Dabei handelt es sich um ein Verfahren, bei dem kleinere Modelle mit den Ausgaben größerer Modelle trainiert werden.

Shihipa bestätigte auf X, dass es sich um ein Experiment aus März 2026 handelte. Der Code war bereits zur Entfernung geplant und sollte stärkere Schutzmaßnahmen ersetzen, die das Team inzwischen implementiert hat. Anthropic hatte zuvor chinesischen Unternehmen wie DeepSeek, Moonshot und MiniMax vorgeworfen, seine Modelle auf diese Weise zu nutzen. Zusätzlich berichtete die Washington Post, dass chinesische Zwischenhändler Claude-Pro-Abonnements für etwa 12 Dollar in China verkauften, während die US-Regularvariante 100 Dollar kostet.

Die Entdeckung rief Kritik an Anthropics Transparenzversprechen hervor. Der Forscher wies darauf hin, dass Programmierassistenten tiefgehende Zugriffsrechte auf lokale Systeme haben — sie können Quellcodes einsehen, Shell-Befehle ausführen, Softwarepakete installieren und Änderungen durchführen. Die Kritik konzentrierte sich auf die Verschleierung: Ein Werkzeug mit Dateisystem- und Shell-Zugriff, das Klassifizierungsbits in unsichtbarer Prompt-Interpunktion versteckt, erfordert eine genaue Überprüfung der Sicherheitsmaßnahmen und der kommunizierten Systemrechte.


Quelle: www.it-daily.net · Erschienen 13. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: