Уявіть: ви щодня користуєтеся інструментом, якому довіряєте свій код, свої промпти, свої ідеї — і раптом виявляєте, що він мовчки вас маркує. Саме це і сталося з Claude Code. За даними The Decoder, у вихідному коді Claude Code виявлено логіку, яка таємно ідентифікувала та прапорувала користувачів із Китаю — без будь-якого публічного оголошення чи пояснення з боку Anthropic.

Це не злам і не витік паролів. Це тонша і, в певному сенсі, тривожніша ситуація: поведінка, навмисно вбудована в продукт, яка залишається невидимою для кінцевого користувача. Anthropic на момент публікації жодних офіційних коментарів не надала.

Що саме виявили

Claude Code — офіційний CLI-інструмент від Anthropic, який дозволяє розробникам взаємодіяти з Claude безпосередньо з термінала. Під час аналізу вихідного коду дослідники натрапили на фрагменти, що визначали географічне походження підключення і окремо маркували сесії з Китайської Народної Республіки.

Важливо: йдеться не про технічне блокування — Claude Code залишається доступним у Китаї. Прапорування відбувається мовчки, і його конкретне призначення невідоме. Серед можливих сценаріїв:

Геополітика у вихідному коді

Контекст тут важливий. США послідовно посилюють контроль над експортом передових технологій до Китаю — насамперед чипів і програмного забезпечення подвійного призначення. Anthropic є американською компанією зі значними інвестиціями від Amazon і Google, і перебуває під повною юрисдикцією американського законодавства, включно з вимогами OFAC та Bureau of Industry and Security.

З цієї точки зору прапорування китайських користувачів може бути абсолютно легітимним комплаєнс-механізмом: компанія відстежує використання в юрисдикціях із підвищеним регуляторним ризиком, щоб вчасно відреагувати у разі нових заборон. Американські регулятори нерідко вимагають конфіденційності таких механізмів — тому і мовчання Anthropic теоретично має пояснення.

Проте «можливо, це законна причина» — погана відповідь для екосистеми, яка претендує на довіру мільйонів розробників по всьому світу. Прозорість не можна декларувати лише тоді, коли це зручно.

Що це означає для тих, хто будує на AI

Якщо ви використовуєте Claude API або Claude Code у своєму стеку — ця новина стосується вас безпосередньо і в кількох вимірах:

Висновок AiiN

Ця ситуація — симптом ширшої проблеми. AI-компанії активно будують бренд «відповідального AI», але коли справа доходить до конкретних архітектурних рішень, вони залишаються в режимі чорної скриньки. Anthropic побудувала один із найпотужніших AI-інструментів у галузі. Але будь-який інструмент є інструментом компанії зі своєю корпоративною, регуляторною та геополітичною логікою.

Практична рекомендація для AI-білдерів: ставтеся до кожного AI-провайдера як до зовнішньої залежності з власним набором ризиків — не лише технічних, а й комплаєнс-комерційних. Диверсифікуйте стек, відстежуйте changelog моделей і SDK, і не покладайтеся на одного провайдера в критичних точках вашого продукту. А головне — вимагайте від постачальників чіткої відповіді на просте запитання: чи однаково поводиться система для всіх ваших користувачів?