Claude Code Is Quietly Fingerprinting China-Linked API Routers
An investigation reveals that Claude Code is silently collecting fingerprints from API routers associated with Chinese networks. The practice raises concerns about data privacy, network surveillance, and the extent to which AI coding tools may be embedded with undisclosed telemetry or security scanning capabilities beyond their stated functions.
背景メモ
- Vincent Schmalbach(Vincent Schmalbach)は、元Cloudflareのエンジニアで、現在は自律型AIエージェント向けのインフラを研究している独立した開発者。同氏のブログ記事が発端。
- Anthropicの「Claude Code」は、ターミナル上で動作するAIコーディングエージェント。コードの生成・編集・git操作などを自律的に行う。
- 記事によると、Claude CodeはAPIリクエスト時に、中国本土のクラウドプロバイダー(Alibaba Cloud, Tencent Cloud, Baidu AI Cloud、火山エンジンなど)から発信された通信を検知すると、明示的な通知なしに処理を拒否したり動作を変えたりする「指紋採取(フィンガープリンティング)」を行っている。
- この仕様は公式ドキュメントに明確には記載されておらず、ユーザーが中国ルーター経由で利用しようとした際に初めて発覚した。
- 背景として、Anthropicは2025年初頭に中国経由のAPIアクセスを全面禁止するポリシーを発表。大手クラウド各社もAIモデルの中国経由利用を制限し始めており、規制・セキュリティ・ライセンス上の理由が絡む。
- この件は、技術的には回避可能な制限でありながら「沈黙のブロック」という透明性の問題をはらんでいる点で、AI業界のジオポリティカルな分断の現れとして注目されている。