Anthropic la inn skjult steganografisk kode i Claude Code fra versjon 2.1.91 (2. Avsløringen kom 30. juni 2026 – samme dag som USA opphevet eksportkontrollen på Anthropics toppmodeller Fable 5 og Mythos 5, og bare dager etter at Anthropic anklaget Alibaba for det største kjente 'destillasjonsangre...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What hidden code did Anthropic add to Claude Code starting in version 2.1.86 to fingerprint China. Article summary: ## The Hidden Code in Claude Code. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
30. juni 2026 publiserte utvikleren og forskeren AdnaneKhan en verifisert analyse som viste at Anthropic hadde innebygget skjult, steganografisk fingeravtrykkskode i Claude Code – en kode som i stillhet identifiserte brukere med tilknytning til Kina . Oppdagelsen utløste en storm: Det første innlegget på X fra @IntCyberDigest fikk over 1,5 millioner visninger på 24 timer
, og tvang Anthropic til å innrømme og fjerne funksjonen, som selskapet kalte et «anti-misbrukseksperiment». Men den skjulte kode-skandalen er bare én av tre sammenhengende kriser mellom Anthropic og Kina som utspilte seg i løpet av én uke i juni 2026 – de to andre er anklagen mot Alibaba om massiv AI-destillasjon og USAs eksportforbud (og deretter opphevelse) av Anthropics kraftigste AI-modeller.
Her er hva som skjedde, hvordan den skjulte koden fungerte, og hvorfor alle tre hendelsene henger sammen.
Den skjulte mekanismen ble innført fra og med v2.1.91 (lansert 2. april 2026). En tidligere utilsiktet kildekode-lekkasje i v2.1.88 (31. mars 2026) – en medfølgende .map-debug-fil som eksponerte ~512 000 linjer med TypeScript – hadde først avslørt kompileringsflagg som ANTI_DISTILLATION_CC, noe som antydet at et slikt system fantes . Den offentlige kontroversen brøt løs 30. juni 2026, da analysen ble publisert og uavhengig verifisert
.
Mekanismen utførte tre trinn, utelukkende på klientsiden, uten noen varsling til brukeren :
Miljøsjekk. Claude Code sjekket miljøvariabelen ANTHROPIC_BASE_URL. Hvis den pekte til et ikke-offisielt endepunkt – for eksempel en tredjeparts API-relé eller en «Kina-overføringsstasjon»-proxy – sammenlignet koden endepunktet mot en hardkodet, tilslørt liste over 147 kinesiske teknologiselskapsdomener: Baidu, Alibaba, Ant Group, ByteDance, Moonshot AI (Kimi), MiniMax, StepFun og flere . Domenelisten var skjult ved hjelp av Base64-koding og XOR-tilsløring med nøkkel 91, noe som gjorde den vanskelig å finne med vanlige søkeverktøy
.
Koding inn i systemprompten. Når en Kina-koblet proxy var identifisert, endret koden lydløst systemprompten som ble sendt til Anthropics servere ved hver påfølgende forespørsel. Den endret en enkel, kjedelig linje – «Today's date is 2026-06-30.» – gjennom subtile tegnsubstitusjoner og datoformatendringer for å kode brukerens tidsone, proxy-rute og sannsynlige AI-lab-tilhørighet . Dette er en steganografisk metode: den skjuler data i synligheten, slik at modellen (og Anthropics servere) kan lese den, men brukeren ikke kan.
Usynlig for brukeren. Hele prosessen skjedde uten noen UI-indikasjon, ingen logging synlig for sluttbrukeren, og ingen omtale i release notes eller dokumentasjon . Flere uavhengige analytikere bekreftet at mekanismen var reell, og beskrev den som en «skjult kanal» inne i systemprompten
. Det bredere
ANTI_DISTILLATION_CC-flagget som var synlig i den tidligere kildekodelekkasjen, instruerte Anthropics API til å stille innsprøyte anti-destillasjonsvannmerker i svarene, noe som tyder på at dette var en del av et bredere anti-misbruksrammeverk .
Etter at kontroversen brøt ut, erkjente Anthropic funksjonen og begynte å rulle den tilbake . Selskapet karakteriserte den som et «anti-misbrukseksperiment» ment å bekjempe den utbredte gråmarkeds-API-proxy-økonomien – kjent i det kinesiske utviklermiljøet som «Zhongzuanzhan» eller «Kina-overføringsstasjoner» – som lar kinesiske utviklere få tilgang til Claude til omtrent 10 % av den offisielle prisen gjennom uautoriserte reléer
. Anthropic uttalte at målet var å oppdage og blokkere destillasjon og uautorisert tilgang, ikke å spionere på brukere. Kritikere kalte det derimot «spionvare-lignende kode» og reiste store bekymringer om personvern, åpenhet og etikken ved skjult bruker-sporing
.
Bare én uke før Claude Code-lekkasjen ble offentlig, sendte Anthropic et brev til den amerikanske kongressen der de hevdet at Alibaba og deres Qwen AI-lab gjennomførte det største kjente «destillasjonsangrepet» mot Claude. Ifølge brevet, gjennomgått av flere nyhetskanaler, brukte operatører tilknyttet Alibaba ~25 000 uredelige kontoer for å gjennomføre ~28,8 millioner interaksjoner med Claude fra 22. april til 5. juni 2026, og systematisk hentet ut modellkapabiliteter for å trene sine egne rivaliserende modeller . Anthropic beskrev dette som en «skamløs» og «ulovlig» kampanje
. Denne anklagen forklarer direkte hvorfor Anthropic bygde den steganografiske fingeravtrykkskoden – det var et defensivt tiltak mot akkurat den typen masseutvinning som de samtidig anklaget Alibaba for å drive.
Dette var ikke Anthropics første anklage om kinesisk destillasjon. I februar 2026 anklaget Anthropic DeepSeek, Moonshot AI og MiniMax for å ha opprettet mer enn 24 000 falske kontoer og generert mer enn 16 millioner utvekslinger med Claude . Alibaba-anklagen var den største hittil.
12. juni 2026 beordret det amerikanske handelsdepartementet, i henhold til eksportadministrasjonsforskriftene (EAR), Anthropic til øyeblikkelig å deaktivere sine to mest avanserte modeller – Claude Fable 5 og Claude Mythos 5 – som var lansert bare tre dager tidligere. Regjeringen viste til nasjonale sikkerhetshensyn etter en påstått «jailbreak» . Anthropic etterkom kravet og suspenderte begge modellene over hele verden fordi de ikke kunne skille utenlandske statsborgere fra innenlandske brukere i sanntid
.
Så, 30. juni 2026 – samme dag som Claude Code-kontroversen brøt ut – opphevet Trump-administrasjonen eksportkontrollen, og Anthropic begynte å gjenopprette Fable 5 og Mythos 5 .
Disse hendelsene danner et sammenhengende mønster over én ekstraordinær uke:
Anthropic-sjef Dario Amodei har gjentatte ganger fremhevet kinesisk tilgang til amerikanske frontier AI-modeller som en eksistensiell trussel mot USAs nasjonale sikkerhet , og den skjulte kode-kontroversen tyder på at selskapet har vært villig til å gå til ekstraordinære lengder – skjult og uten brukerens samtykke – for å forsvare seg mot det.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic la inn skjult steganografisk kode i Claude Code fra versjon 2.1.91 (2.
Anthropic la inn skjult steganografisk kode i Claude Code fra versjon 2.1.91 (2. Avsløringen kom 30. juni 2026 – samme dag som USA opphevet eksportkontrollen på Anthropics toppmodeller Fable 5 og Mythos 5, og bare dager etter at Anthropic anklaget Alibaba for det største kjente 'destillasjonsangre...