Claude Code’da Gizli İzleme: Steganografi Skandalı Geliştirici Güvenini Sarsıyor
anthropic, claude-code içinde Çin’deki kullanıcıları gizlice işaretleyen bir mekanizmayı geri çekiyor. Özellik 2 Nisan 2026’dan beri v2.1.91 sürümünden itibaren aktifti; XOR obfuscation (anahtar: 91) ile gizlenmiş, release note’larda hiç duyurulmamıştı. 1 Temmuz 2026’da yayınlanan v2.1.197 sürümünde rollback PR’si birleştirildi. Anthropic mühendisi Thariq Shihipar, bunu Mart ayında yetkisiz satıcıları ve model-distillation girişimlerini engellemek için yapılan bir deney olarak tanımladı.
Ana Gelişme
Keşfedilen mekanizma, steganography — yani görünmez karakter değişiklikleriyle sistem prompt’una gizli sinyaller gömme — tekniğini kullanıyordu. Üç katmanlı bir tespit sistemi işliyordu:
- Timezone kontrolü: Kullanıcının saat dilimi Çin’e işaret ediyorsa işaretleme
- Proxy URL taraması: 147 alan adlı bir listede proxy adresi arama;
ANTHROPIC_BASE_URLortam değişkeni tetikleyici olarak kullanılıyordu - Sistem prompt manipülasyonu: Tarih formatı ve apostrof varyasyonları gibi ince değişikliklerle model davranışını etkileme
TechTimes’un analizine göre kod, GitHub issue #72518 üzerinden bağımsız araştırmacılar tarafından doğrulandı; Adnane Khan binary doğrulaması yaptı. v2.1.193–196 sürümlerinde mekanizma aktif olarak tespit edildi.
Shihipar, X platformunda mekanizmayı itiraf etti ve bir sonraki sürümde kaldırılacağını belirtti. Anthropic’in anti-distillation gerekçesi, alibaba Qwen kampanyası bağlamında kısmen anlaşılır: 25 bin hesap ve 28,8 milyon exchange ile model distillation girişimi belgelenmişti. Ancak bypass’ın trivial (basit) olması, etkinliği sorgulatıyor.
v2.1.197 changelog'u steganografi kodunun kaldırıldığını açıkça doğrulamıyor. Mühendisin X paylaşımı tek resmi onay kaynağı.
Neden Önemli?
claude-code dosya sistemi ve shell erişimi olan bir geliştirici aracı. Gizli, duyurulmamış izleme kodu, bu erişim bağlamında ciddi bir güven riski oluşturuyor. Meşru proxy kullanan geliştiriciler — VPN, kurumsal gateway veya API yönlendirme kullananlar — de etkilenmiş olabilir.
Bu olay, Anthropic’in güven desenindeki bir dizi sorunu yansıtıyor: daha önce duyurulmamış sandbox CVE’leri, Fable 5’in sessiz downgrade’i. Aynı gün claude-sonnet-5 lansmanıyla birlikte “yetenek vs güven” gerilimi belirginleşiyor: Anthropic en güçlü agentic modelini sunarken, geliştirici aracında gizli izleme tartışması yaşıyor.
Teknik Detaylar
Steganography, bilgiyi görünür içeriğe fark edilmeden gömme sanatıdır. Claude Code’daki uygulama, sistem prompt’undaki görünmez Unicode karakterleri ve ince metin varyasyonlarını kullanarak modelin belirli kullanıcıları ayırt etmesini sağlıyordu. XOR obfuscation (anahtar 91), kaynak kodda mekanizmayı statik analizden gizlemek için kullanıldı.
Vincent Schmalbach’ın analizi, ANTHROPIC_BASE_URL ortam değişkeninin tetikleyici olarak çalıştığını gösterdi — meşru proxy yapılandırması olan geliştiricilerin yanlışlıkla işaretlenme riski taşıdığını ortaya koyuyor.
Bağlam
Olay, export-controls ve model-distillation kampanyalarının geliştirici araçlarına sızdığı bir örnek. ai-governance ve responsible-ai tartışmalarında şeffaflık ilkesi kritik: anti-distillation amacı ne kadar meşru olursa olsun, gizli uygulama geliştirici topluluğunun güvenini zedeliyor.
supply-chain-security perspektifinden, daha önce Claude Code’da sandbox bypass kalıbı da rapor edilmişti (TechTimes). Bu, tek seferlik bir hata değil; sistematik bir “gizli güvenlik özelliği” eğilimine işaret edebilir.
Sonraki Adımlar
v2.1.197’nin changelog belirsizliği, geliştiricilerin binary düzeyinde doğrulama yapmasını gerektirebilir. Anthropic’in resmi bir güven raporu veya post-mortem yayınlaması bekleniyor. ai-security alanında, agentic araçların dosya/shell erişimi ile birlikte gelen gizli izleme riskleri için endüstri standardı şeffaflık gereksinimleri tartışılması muhtemel.