出来事の日付:2026年6月30日。 Therealloの名で執筆する独立系開発者が、ユーザーのAPIベースURLとタイムゾーンに応じて、システムプロンプト内の日付の句読記号を変更できるコードをClaude Code 2.1.196で発見したと報告した。分析では、生成される文が見た目には通常のまま小さな分類信号を伝えることから、この挙動をプロンプト・ステガノグラフィーと位置付けた。
報告によると、通常のプロンプトでは標準的なアポストロフィーを用いた「Today’s date」という文言と、ハイフンで区切った形式の日付が表示される。開発者が公開した整理済みのコードでは、カスタムのホスト名が既知ドメインのリストと一致するか、選定されたAI研究所関連のキーワードを含むか、またはその両方の条件を満たすかに応じて、関数がアポストロフィーに似た4種類の文字から1つを選択できる。別のチェックでは、システムのタイムゾーンがAsia/ShanghaiまたはAsia/Urumqiの場合、日付のハイフンがスラッシュに置き換えられる。
分析によれば、該当する処理経路は`ANTHROPIC_BASE_URL`環境変数と結び付いている。この変数を使うと、Claude Codeはデフォルト以外のAPIエンドポイントを利用できる。変数が存在しない場合、またはAnthropicの公式APIホストを指している場合、関数は早期に終了し、マーカーは適用されない。つまり、報告された挙動は多くの標準的なインストール環境では作動しないことになる。
Therealloによると、ホスト名とキーワードのリストはBase64データとして保存され、XORキーで復号されていた。公開されたキーワードの例にはDeepSeek、Moonshot、MiniMax、Zhipu、DashScopeが含まれ、ドメインリストは中国企業、AIサービス、プロキシ、再販業者、ゲートウェイを網羅していたとされる。その後、日付の文字列はモデルへ送信されるシステムコンテキストの一部になると報告書は述べている。
この開発者は、Anthropicが署名したローカル環境にインストール済みのバイナリを調査し、その識別子、チーム識別子、署名時刻、SHA-256ハッシュを記載した。そのマシンでは`ANTHROPIC_BASE_URL`が設定されておらず、タイムゾーンはAsia/Hong_Kongだったため、分析によればプロンプトには通常の句読記号が維持される。したがって、この発見はコードの調査に基づくものであり、著者自身の設定でマーカーが作動したとの主張ではない。
Therealloは、この機能が再販業者、無許可のゲートウェイ、またはモデル蒸留のパイプラインを特定する目的で設けられた可能性を示したが、その目的は推論であると説明した。提供された情報源には、このコードが存在する理由、バックエンドがこの信号をどのように解釈する可能性があるのか、記録されるのか、いつから存在するのかについて確認するAnthropicの声明はない。NeoTechNewsは、このリバースエンジニアリングを独自には再現していない。
実際の適用範囲も限定的で、容易に回避できるように見える。報告によると、ホスト名やタイムゾーンの変更、バイナリへのパッチ適用、プロセスのラッピングによってマーカーを無効化できる可能性がある。懸念の中心は技術的な強度よりも透明性にあった。つまり、広範なアクセス権を持つ開発者向けツールが、文書化されたフィールドを使うのではなく、ほとんど見えないプロンプト文字の中にエンドポイントの分類を符号化していたとされる点だ。Anthropicからの回答や独立した確認がない以上、これは企業方針について確定した説明ではなく、さらなる精査を要する、文書化された研究者の発見にとどまる。



