アンソロピックが51万2000行のソースコード漏洩で頭を抱えている間に、この「エンジニアリング事故」は国内の開発者にとって「救命の稻草」となった。cnBetaによると、ソースコードがアンソロピックの非常に厳しいアカウント審査メカニズムを明らかにしたため、CC-Gatewayというアカウントの禁止を回避するツールが登場した。

以前から、アンソロピックは中国地域のIPアドレスやアカウントに対して「誤って殺しても構わない、見逃すな」という封鎖戦略を取っていたため、一部の開発者からは「A÷(除号、語呂合わせ)」とからかわれていた。今回のソースコードの「裸出し」により、外界はこの企業がバックエンドでユーザーをどのように監視しているのかをようやく知ることとなった。

監視の詳細は非常に悪質:5秒ごとの「全身スキャン」

漏洩したコードによると、アンソロピックのリスク管理システムは業界の他の企業よりもはるかに複雑で攻撃的である。その内部に組み込まれたテレメトリーおよび検出手段はまるで「天網」のように:

  • 640以上のテレメトリー手段:デバイスID、オペレーティングシステムの設定、ブラウザのファINGERPRINTなど、細かい情報まで含まれている。

  • 5秒ごとの頻度:ユーザー情報は極めて高い頻度でリアルタイムで送信され、わずかな環境の変化でもアカウントの禁止ロジックが作動する可能性がある。

  • 40以上の異常検出:代理環境や身分の偽装を専門的に多角的な検証を行う。

上述した監視ロジックを暴露したことで、開発者は迅速にCC-Gatewayをリリースした。このツールの基本的な原理は、トラフィックが出力される前に「書き換え」を行うことである:それは複雑なデバイスのファINGERPRINTや環境指標を統一して「標準的なプロフィール」に変換する。

image.png

これにより、アンソロピックのサーバーに届くデータは非常に単純で正常なものとなり、環境異常によって自動的にアカウントがロックされる確率は大幅に低下する。ただし、業界関係者からは、アンソロピックが今後テレメトリーシステムをアップグレードしていくことを考慮すると、このような「猫と鼠のゲーム」は続くと注意されている。