پرش به محتوای اصلی
پرش به محتوای مقاله

آنتروپیک با رمزگذاری پنهان کاربران چینی در Claude Code را شناسایی می‌کرد

·۱۰ تیر ۱۴۰۵۲ دقیقه مطالعه
کد پنهان در Claude Code کاربران چینی را مخفیانه علامت‌گذاری کرد
کد پنهان در Claude Code کاربران چینی را مخفیانه علامت‌گذاری کرد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

استفاده از استگانوگرافی در لایه‌ی باینری برای ردیابی جغرافیایی کاربران؛ این اولین بار است که یک شرکت بزرگ AI از تغییرات نامرئی در متون خروجی برای شناسایی کاربران محدودشده استفاده می‌کند.

تصور کنید ابزاری که برای کدنویسی به شما کمک می‌کند، در حاشیه متن‌هایش پیام‌های سری به سرورهای شرکت می‌فرستد تا مکان شما را لو بدهد. این دقیقاً اتفاقی است که در Claude Code رخ داده و حالا باعث شوک جامعه برنامه‌نویسان شده است.

این ابزار از استگانوگرافی (Steganography) — شبیه نوشتن پیام‌های مخفی میان خطوط یک نامه که فقط گیرنده می‌فهمد — برای شناسایی کاربران در چین استفاده می‌کرد. بر اساس گزارش‌های منتشر شده در ردیت توسط کاربر LegitMichel777، این سازوکار نظارتی بدون اجازه کاربر، داده‌های مکانی را از طریق تغییر کاراکترهای نامرئی در خروجی نرم‌افزار منتقل می‌کرد.

همان‌طور که در تحلیل قبلی ما درباره هزینه عملیاتی Claude Sonnet 5 اشاره کردیم، تضاد میان دسترسی‌های گسترده این ابزارها به سیستم و حریم خصوصی کاربران هر روز بیشتر می‌شود. اگر یک عامل (Agent) — مثل دستیاری که کلید خانه شما را دارد و اجازه دارد در تمام اتاق‌ها بچرخد — بتواند دستورات شل (Shell) را اجرا کند، خودِ فایل اجرایی می‌تواند به مسیری برای خروج مخفیانه داده‌ها تبدیل شود. این ریسک امنیتی با احتمال اجرای کدهای مخرب در سیستم کاربر توسط Claude Code که پیش‌تر بررسی کردیم، ابعادی نگران‌کننده‌تر پیدا می‌کند.

به گزارش وب‌سایت the-decoder.com، این قابلیت از نسخه ۲.۱۹۱ که در ۲ آوریل ۲۰۲۶ منتشر شد، فعال بود. این سیستم از چندین لایه پیچیده برای پنهان کردن خود استفاده می‌کرد:

  • بررسی مکان: ابزار، منطقه زمانی سیستم را با «Asia/Shanghai» یا «Asia/Urumqi» تطبیق می‌داد و آدرس‌های پروکسی آزمایشگاه‌های AI چین را اسکن می‌کرد.
  • سیگنال‌دهی پنهان: بر اساس نتایج، نرم‌افزار به‌طور نامحسوس کاراکتر علامت نقل‌قول (Apostrophe) را در عبارت «Today's date is» تغییر می‌داد.
  • پنهان‌سازی کد: آنتروپیک (Anthropic) برای اینکه منطق این کار در بررسی‌های متنی ساده لو نرود، از رمزگذاری XOR با کلید ۹۱ استفاده کرد.

طبق اعلام ثارق شیهی‌پار، کارمند آنتروپیک در شبکه X، این ابزار یک «آزمایش» بوده که در ماه مارس آغاز شده است. او می‌گوید هدف، جلوگیری از سوءاستفاده فروشندگان غیرمجاز و حفاظت در برابر distillation — یعنی وقتی یک مدل کوچک سعی می‌کند با تقلید از جواب‌های یک مدل بزرگ، دانش او را بدزدد — بوده است. آنتروپیک به دلیل مسائل امنیت ملی مدل‌هایش را رسماً در چین عرضه نمی‌کند و پیش‌تر آزمایشگاه‌هایی مثل DeepSeek و Alibaba را متهم کرده بود که از خروجی‌های کلود برای آموزش مدل‌های خود استفاده می‌کنند؛ موضوعی که در گزارش ما پیرامون اتهامات آنتروپیک علیه علی‌بابا به تفصیل به آن پرداختیم.

این اتفاق ثابت می‌کند که در عصر ابزارهای عامل‌محور، مفهومی به نام «فایل اجرایی ساده و بی‌خطر» وجود ندارد. وقتی ابزاری دسترسی کامل به سیستم فایل و شل دارد، هر مکانیزم سیگنال‌دهی مخفی می‌تواند در آینده برای کنترل از راه دور یا سرقت گسترده داده‌ها به کار گرفته شود. اینکه این بررسی در یادداشت‌های انتشار نسخه ۲.۱۹۱ ذکر نشده بود، تخلف شدیدی در حق اعتماد توسعه‌دهندگان است.

آنتروپیک در نهایت یک درخواست ادغام (Pull Request) را برای حذف کامل این ویژگی در نسخه بعدی پذیرفت. برای برنامه‌نویسان، این یک هشدار است: دسترسی‌های سطح بالای داده شده به عامل‌ها باید با بررسی دقیق کدهای باینری همراه باشد.

گام بعدی شما

  • اگر از ابزارهای کدنویسی عامل‌محور استفاده می‌کنید، آن‌ها را در محیط‌های ایزوله (Sandbox) اجرا کنید.
  • بررسی کنید که آیا ابزارهای AI شما دسترسی‌های غیرضروری به Shell یا محیط سیستم‌عامل دارند یا خیر.
  • برای مدیریت امنیت-حریم خصوصی، از ابزارهای تحلیل ترافیک شبکه برای شناسایی درخواست‌های مشکوک استفاده کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اتفاق اعتبار آنتروپیک را در جامعه متن‌باز خدشه‌دار می‌کند و نشان می‌دهد که حتی پیشرفته‌ترین آزمایشگاه‌های AI برای کنترل دسترسی‌ها به روش‌های غیرشفاف روی می‌آورند. این موضوع ریسک‌های امنیتی جدیدی را برای سازمان‌هایی ایجاد می‌کند که ابزارهای کدنویسی هوشمند را در محیط‌های حساس مستقر می‌کنند.

تأثیر برای ایران

به دلیل محدودیت‌های جغرافیایی و تحریم‌ها، کاربران ایرانی معمولاً از پروکسی یا VPN استفاده می‌کنند که ابزارهای شناسایی مشابه آنتروپیک می‌توانند آن‌ها را هدف قرار دهند یا دسترسی‌شان را محدود کنند.

·نگاه ما
تحریریه دات‌هوش

این اقدام آنتروپیک نشان می‌دهد که جنگ برای جلوگیری از Distillation در مدل‌های زبانی دیگر فقط در سطح API نیست و به لایه باینری نرم‌افزارها رسیده است. پذیرش استگانوگرافی توسط یک شرکت معتبر AI، مرز بین «امنیت مدل» و «جاسوسی نرم‌افزاری» را به‌شدت کمرنگ می‌کند و به توسعه‌دهندگان هشدار می‌دهد که ابزارهای Agentic هرگز کاملاً شفاف نیستند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.