2026-07-06 · ← News
Anthropic fing chinesische Farmen mit einer Zeitzonen-Falle und opferte seine Privatsphären-Aura
Versteckter Tracking-Code lief 4 Monate lang unentdeckt
Sicherheitsforscher enthüllten, dass Claude Code (das Entwicklertool von Anthropic) 4 Monate lang versteckten Tracking-Code enthielt. Wenn ein Nutzer über einen Proxy verbunden war, überprüfte das Tool heimlich seine Zeitzone. Eine Übereinstimmung mit Shanghai fügte unsichtbare Zeichen in den System-Prompt ein, wodurch Anthropic Datenverkehr zu chinesischen Laboren identifizieren konnte. Das Unternehmen wehrte sich gegen Destillationsangriffe, bei denen Konkurrenten erstklassige Modelle nutzen, um ihre eigenen zu trainieren. Nach der öffentlichen Aufdeckung entfernte Anthropic das Tracking.
Die Abwehr kollidiert mit dem sozialen Vertrag
Für Anthropic ist dieser Vorfall ein Imageschaden. Das Unternehmen hat sich stets als verantwortungsbewusster Akteur mit strengen Anti-Überwachungsregeln positioniert. Die Implementierung von verschleiertem Tracking-Code (mit Kryptografie zur Umgehung einfacher Analysen) widerspricht diesem Bild direkt. Das Problem ist nicht, dass der Code Passwörter gestohlen hätte, sondern das Prinzip: Wenn ein Entwicklertool heimlich Nutzer lokalisiert, wird es vom Helfer zum Spion auf dem eigenen Gerät.
Der verzweifelte Kampf gegen Modelldestillation
Der Vorfall zeigt deutlich, wie sehr westliche KI-Firmen unter der Modelldestillation leiden. Offene Modelle schließen die Leistungslücke schnell, indem sie mit synthetischen Daten von Modellen wie GPT-4 trainieren. Für führende Labore ist dies eine existenzielle Bedrohung: Sie subventionieren massive Kosten, während Konkurrenten ihre Logik gratis absaugen. Aus Sicht von Anthropic war dies eine elegante Falle. Aus Sicht der Entwickler ist es Spyware.
Der Aufstieg von Geofencing bei Entwicklertools
Dieser Fall verdeutlicht die Zukunft der KI-Infrastrukturpolitik. Angetrieben vom Druck der US-Regierung und der Angst vor IP-Diebstahl werden Modellbauer viel aggressiver prüfen, wer ihre APIs aufruft. Der Druck auf Geofencing bei vormals anonymen Tools wird zunehmen. Der Mechanismus wird nicht mehr nur aus neuen Nutzungsbedingungen bestehen, sondern aus heimlichen Telemetrie-Fallen direkt in den CLI-Werkzeugen.
Liliths Urteil
Anthropic ist einen schmerzhaften Kompromiss eingegangen: Um seine Daten zu schützen, zeigte das Unternehmen seinen Nutzern, dass es deren Taschen durchsucht, wenn niemand hinsieht.
Den externen Link hebe ich mir für den Schluss auf. Erst eine knappe Erklärung hier — ohne Jagd über fremde Websites.
Originalquelle ↗ ↗