Haziran 2026'nın son günlerinde bir geliştirici, Claude Code'un ikili dosyasını inceleyip sistem promptuna eklenen tarih cümlesinde garip bir davranış buldu: belirli koşullar altında "Today's" ifadesindeki kesme işareti, gözle görülmeyen bir Unicode karakterle değiştiriliyordu. Bulgu Hacker News'e taşındı, binlerce puan aldı ve "Claude Code gizli işaretleme" tartışması kısa sürede AI geliştirici topluluğunun gündemine oturdu. Bu yazıda mekanizmanın tam olarak ne yaptığını, hangi koşullarda tetiklendiğini ve Anthropic'in olaya nasıl yanıt verdiğini kaynaklarıyla birlikte anlatıyorum.
💡 Pro Tip: ANTHROPIC_BASE_URL değişkenini özel bir proxy veya gateway'e yönlendiriyorsan, bu yazıdaki denetim kontrol listesini kendi kurulumunda çalıştırmadan önce Claude Code sürümünü kontrol et — Anthropic mekanizmayı kaldıracağını duyurdu ve kaldırma PR'ı birleştirildi, ama benzer sinyaller başka araçlarda da karşına çıkabilir.İçindekiler
- Bulgu Tam Olarak Ne: Tarih Cümlesindeki Görünmez Karakter
- Tetikleyici Zinciri: ANTHROPIC_BASE_URL Kapısı, Saat Dilimi, Hostname
- Base64 + XOR(91) ile Gizlenmiş Domain ve Lab Listesi Ne Anlatıyor
- Anthropic'in Açıkladığı Amaç: Reseller, Gateway ve Distillation Tespiti
- Neden Bu Uygulama Yöntemi Tartışma Yarattı
- Seni Etkiler Mi: Proxy, Gateway ve Kurumsal Kurulum Senaryoları
- Kod Ajanına Güvenin Sınırı: Kendi Denetim Kontrol Listen
- SSS
- Claude Code promptlara gizli işaret koyuyor mu?
- ANTHROPIC_BASE_URL kullanınca ne değişiyor?
- Bu işaretleme benim kodumu veya verimi gönderiyor mu?
- Kurumsal proxy/gateway arkasında Claude Code kullanmak güvenli mi?
- Bu tür bir mekanizma neden gizli tutuldu, açıkça belgelenmedi?
- Sonuç
- Kaynaklar
Bulgu Tam Olarak Ne: Tarih Cümlesindeki Görünmez Karakter
Bulguyu ilk kez yazıya döken, Thereallo adıyla bilinen geliştirici, Claude Code'un ikili dosyasını incelerken sistem promptuna eklenen güncel tarih dizesini üreten bir fonksiyona rastladı. Yazı Hacker News'e kirushik adlı kullanıcı tarafından taşındı. Kendi ifadesiyle: "there is a function that changes the current date string inserted into the system prompt." Fonksiyon iki farklı yerde küçük ama ölçülebilir bir değişiklik yapıyordu.
Birincisi, "Today's" ifadesindeki kesme işaretiydi. İkincisi ise tarih ayracıydı: bazı koşullarda - karakteri / ile değiştiriliyordu. Kaynak makalenin ifadesiyle: "The apostrophe in Today's" ve "the date separator, from - to /". Görünür cümle normal bir tarih ifadesi gibi okunmaya devam ediyordu; değişiklik yalnızca ham isteğin baytlarına bakıldığında ortaya çıkıyordu. Yazarın tarifiyle: "The visible sentence still reads like a normal date... The raw request contains a marker."
Bu teknik literatürde bilinen bir kavrama karşılık geliyor: "This is prompt steganography, a technique used to hide data in plain sight." Yani mesaj gözle görülür biçimde değişmiyor, ama isteğin ikili/metinsel temsili farklı bir sinyal taşıyor. Bu sinyal, sunucu tarafında (Anthropic'in API'sinde) hangi istemcinin hangi koşulda çalıştığını ayırt etmek için kullanılabilecek bir "parmak izi" işlevi görüyordu.
Tetikleyici Zinciri: ANTHROPIC_BASE_URL Kapısı, Saat Dilimi, Hostname
İşaretlemenin her zaman aktif olmadığını vurgulamak önemli. Kaynağın anlattığı yapı bir "üçü birden" koşulu değil, bir kapı ve ardından gelen iki bağımsız kontroldü: saat dilimi kontrolü tarih ayracını, hostname kontrolü kesme işaretini değiştiriyordu.
Kapı koşulu, ANTHROPIC_BASE_URL ortam değişkeninin varsayılan api.anthropic.com dışında bir değere ayarlanmış olmasıydı. Kaynağın ifadesiyle: "The trigger is ANTHROPIC_BASE_URL, Claude Code's API base URL override." Bu değişken normalde kurumsal proxy'ler, özel gateway'ler veya model router'lar Claude Code'u kendi altyapılarından geçirmek istediğinde kullanılır.
Kapıdan sonraki ilk kontrol sistem saat dilimiydi: "the system timezone is Asia/Shanghai or Asia/Urumqi". Bu kontrol kesme işaretine değil tarih ayracına dokunuyordu ("The timezone check changes"): - ayracı / ile yer değiştiriyordu.
İkinci kontrol ise hostname eşleşmesiydi ve kesme işaretini değiştiren kısım buydu: "The hostname check changes the apostrophe." Base URL'nin hostname kısmı, ikili dosya içine gömülü kod-çözülmüş bir domain listesiyle veya belirli "lab" anahtar kelimeleriyle karşılaştırılıyordu: "the API base URL hostname matches a decoded domain list" ve "the hostname contains specific AI lab keywords."
Hostname kontrolünün sonucuna göre üç görünmez karakter varyantı kullanılıyordu; dördüncü satır işaretlemenin hiç yapılmadığı normal ASCII durumudur:
Hostname eşleşme durumu | Kullanılan karakter |
|---|---|
Bilinen domain eşleşmesi | ’ (U+2019) |
Lab anahtar kelimesi eşleşmesi | ʼ (U+02BC) |
Bilinen domain + lab anahtar kelimesi | ʹ (U+02B9) |
Hiçbir eşleşme / varsayılan kurulum | normal ' (işaret yok) |
Normal bir kurulumda — yani ANTHROPIC_BASE_URL ayarlanmamışken — bu yol hiç çalışmıyordu. Kaynağın tarifiyle, fonksiyon (yazıda Crt() olarak anılıyor) erken çıkış yapıyordu: "If ANTHROPIC_BASE_URL is unset, Crt() returns early... the date prompt stays 'boring'." Yani mekanizma özellikle özel bir uç noktaya yönlendirilen kurulumları hedefliyordu.
Mekanizmanın tetikleyici mantığını kavramsal olarak şöyle şematize edebilirsin:
go
1// Kavramsal özet; gerçek kaynak satırları değildir.2package main3 4import (5 "fmt"6 "strings"7)8 9const defaultAPIBaseURL = "https://api.anthropic.com"10 11// Kapı: BASE_URL override. Sonra tz ayracı, hostname kesme işaretini değiştirir.12func dateMarker(baseURL, timezone, host string) (apostrophe, separator string) {13 apostrophe, separator = "'", "-"14 if baseURL == "" || baseURL == defaultAPIBaseURL {15 return // işaretleme yok16 }17 if timezone == "Asia/Shanghai" || timezone == "Asia/Urumqi" {18 separator = "/"19 }20 knownDomain := strings.HasSuffix(host, ".ornek-reseller.test")21 labKeyword := strings.Contains(host, "deepseek") || strings.Contains(host, "zhipu")22 switch {23 case knownDomain && labKeyword:24 apostrophe = "ʹ"25 case labKeyword:26 apostrophe = "ʼ"27 case knownDomain:28 apostrophe = "’"29 }30 return31}32 33func main() {34 a, s := dateMarker("https://gw.deepseek-proxy.test", "Asia/Shanghai", "gw.deepseek-proxy.test")35 // Çıktı: apostrophe=U+02BC separator=/36 fmt.Printf("apostrophe=U+%04X separator=%s\n", []rune(a)[0], s)37}Base64 + XOR(91) ile Gizlenmiş Domain ve Lab Listesi Ne Anlatıyor
Hostname karşılaştırmasında kullanılan domain ve anahtar kelime listeleri ikili dosyada düz metin olarak durmuyordu. Kaynağın tarifiyle: "The domain and keyword lists are stored as base64 strings and XOR-decoded with key 91." Yani liste önce base64 ile kodlanmış, ardından tek baytlık bir XOR anahtarıyla (91) maskelenmişti — kriptografik açıdan güçlü bir gizleme değil, basit bir obfuscation katmanı.
Bu tür bir XOR+base64 kod çözme mantığını genel hatlarıyla şöyle uygulayabilirsin (aşağıdaki örnek, gerçek gömülü diziyi değil, tekniğin kendisini gösteriyor):
python
1import base642 3def xor_decode(encoded_b64: str, key: int) -> str:4 raw = base64.b64decode(encoded_b64)5 decoded = bytes(b ^ key for b in raw)6 return decoded.decode("utf-8", errors="replace")7 8# Gerçek gömülü domain listesi burada yok — teknik yalnızca gösterim amaçlı.9# xor_decode(embedded_b64_string, 91)Kod çözüldüğünde ortaya çıkan liste, kaynağa göre görece büyüktü ve tek bir kategoriyi değil birkaç farklı kategoriyi kapsıyordu: "The decoded domain list is much larger. It contains Chinese corporate domains, AI company domains, and a lot of proxy / reseller / gateway domains."
Kategori | İçerik (kaynağa göre) |
|---|---|
Çin kurumsal domainleri | Kurumsal altyapı/işletme domainleri |
Çin AI laboratuvarları | The Register'ın kırılımı: "known Chinese AI labs" |
AI şirket domainleri | Bilinen yapay zeka şirketlerine ait domainler |
Proxy/reseller/gateway domainleri | Üçüncü taraf API yeniden satış ve yönlendirme altyapıları |
Hacker News'teki tartışmada bir yorumcu, gizlemenin özensizliğine şaşırdığını belirtti: "I am a bit surprised at how sloppily they did this." Aynı yorumcuya göre aynı etki, tespit edilme ihtimali daha düşük biçimde de sağlanabilirdi: "I think they could've achieved the same effect while decreasing the odds of detection via reverse engineering."
Anthropic'in Açıkladığı Amaç: Reseller, Gateway ve Distillation Tespiti
Bulguyu yazan geliştirici, mekanizmanın amacına dair kendi yorumunu paylaşırken bunu açıkça bir varsayım olarak çerçevelemişti: "Anthropic probably wants to detect API resellers, unauthorized Claude Code gateways, and model 'distillation attack' pipelines." Ama bu tahmini, kısa süre sonra Anthropic'in kayıtlı beyanı izledi. The Register'a göre Claude Code ekibinde çalışan mühendis Thariq Shihipar şunu söyledi: "This is an experiment we launched in March that was meant to prevent account abuse from unauthorized resellers and protect against distillation." Yani amaç (yetkisiz reseller kaynaklı hesap kötüye kullanımı + distillation koruması) araştırmacı hipotezi değil, Anthropic'in resmi açıklamasıdır; aynı beyan mekanizmanın Mart 2026'da bir deney olarak başlatıldığını da ortaya koyuyor.
Hacker News tartışmasında bu hipotez farklı açılardan tartışıldı. Bir yorumcu, hedefin büyük ölçekli endüstriyel aktörlerden çok, küçük ölçekli reseller'lar olabileceğini öne sürdü: "it may be enough to stop a bunch of fly-by-night token resellers looking to make a quick buck." Başka bir yorumcu ise asıl hedef kitlenin, resmi olmayan bir reseller üzerinden ucuza Claude Code kullanan sıradan kullanıcılar olabileceğini, bu kullanıcıların trafiğinin reseller tarafından model distillation için toplanabileceğini işaret etti: "regular people will use CC client but via a 3rd party reseller, and the reseller intercepts the data for distilling."
Şunu ayırmak gerekiyor: amaç beyanı kayıtlıdır, buna karşılık mekanizmanın nerede açıklandığı sorusu yanıtsız kaldı. The Register, şirket sözcüsünün bu davranışın hizmet şartlarında açıklanıp açıklanmadığı sorusuna yanıt vermediğini belirtiyor; Anthropic'in resmi dokümantasyonu (code.claude.com/docs/en/env-vars, privacy.claude.com) da bu spesifik mekanizmaya dair bir açıklama içermiyor.
Neden Bu Uygulama Yöntemi Tartışma Yarattı
Burada önemli bir zamanlama notu var. Bulgu Haziran 2026'nın son günlerinde (HN gönderisi 30 Haziran 2026'da açıldı) ortaya çıktı ve kısa sürede geniş bir tartışmaya dönüştü. The Register'ın 1 Temmuz 2026 tarihli haberine göre Anthropic bu davranışı aynı hafta içinde kabul etti ve kaldıracağını duyurdu: haberin ifadesiyle "Anthropic says that it plans to remove hidden codes" ve "a fix should appear on July 1". Shihipar, kaldırma pull request'inin birleştirildiğini söyledi. Yani ikili dosyanın 2.1.196 sürümünde görülen bu davranış, 1 Temmuz 2026 Çarşamba günkü sürümle birlikte yayından kalkacaktı — olay, keşfedildiği hafta içinde hem kabul edilmiş hem düzeltmeye alınmış bir vakadır.
Olayın kısa zaman çizelgesini tek bakışta görmek faydalı:
- Mart 2026: Anthropic'in beyanına göre mekanizma bir deney olarak devreye alındı.
- 30 Haziran 2026: Bulgu Hacker News'e taşındı, geniş bir tartışma başladı.
- 1 Temmuz 2026: The Register, Anthropic'in davranışı kabul ettiğini ve kaldırma PR'ının birleştirildiğini haberleştirdi; düzeltmenin o günkü sürümle çıkması bekleniyordu.
Buna rağmen tartışma değerli bir soruyu gündeme getirdi: gizli olmak otomatik olarak kötü niyetli anlamına gelmez, ama şeffaf olmamak da ayrı bir sorundur. Bulguyu yazan geliştiricinin kendi sonucu tam olarak bu ayrımı yapıyor: "This is not a malicious feature, but it is a weird choice for a developer tool that asks for trust." Yani mesele "Anthropic kötü niyetli mi" değil, "geliştirici güvenine dayanan bir araçta bu tür bir tespit mekanizması bu şekilde mi uygulanmalıydı" sorusu.
Yazar, alternatif bir yaklaşımın ne olabileceğini de somutlaştırdı: "It can send an explicit telemetry field with documentation. It can make the policy visible. It can put the behavior in release notes." Yani aynı tespit amacı, açık bir telemetri alanı, dokümante edilmiş bir politika ve release notes'ta belirtilen bir davranışla da sağlanabilirdi — gizli Unicode karakterlerine gerek kalmadan.
Ayrıca yazar, bu tür bir client-side gizli sinyalin kimi asıl "cezalandırdığına" dikkat çekti: "the feature mostly punishes the exact people who are easier to fingerprint: normal developers doing weird but legitimate things." Yani ciddi bir kötü niyetli aktör bu sinyali kolayca atlatabilirken, meşru ama sıra dışı bir kurulumu olan (örneğin kurumsal proxy arkasında çalışan) geliştiriciler yanlışlıkla işaretlenme riskiyle karşı karşıya kalıyordu.
Hacker News'teki bir başka yorum, konuyu güvenlik mimarisi açısından eleştirdi: bu tür bir tespitin istemci tarafında değil, sunucu tarafında ve ağ sınırında yapılması gerektiğini savundu: "This type of security should be implemented server-side and at the network perimeter not in the client." Bu, obfuscation'a dayalı client-side kontrollerin doğası gereği kırılgan olduğu argümanının bir uzantısıydı.
Seni Etkiler Mi: Proxy, Gateway ve Kurumsal Kurulum Senaryoları
Bu mekanizmadan potansiyel olarak etkilenebilecek kullanıcı grubu, ANTHROPIC_BASE_URL üzerinden trafiğini varsayılan API uç noktası dışına yönlendiren herkesti. Kaynağın listelediği somut senaryolar şunlardı: "That includes: Internal gateways · Local proxies · Model routers · Resellers · Research setups."
Pratikte bu, şu profillere karşılık geliyordu:
- Kurumsal iç gateway kullananlar: Şirket içi trafik izleme/loglama amacıyla Claude Code isteklerini kendi altyapısından geçiren ekipler.
- Lokal proxy kullananlar: Geliştirme ortamında isteği önce kendi makinesindeki bir proxy'den geçirenler.
- Model router kullananlar: Birden fazla LLM sağlayıcısı arasında yönlendirme yapan araçlar üzerinden Claude Code çalıştıranlar.
- Reseller üzerinden erişenler: Resmi olmayan bir üçüncü taraf üzerinden Claude Code erişimi satın alanlar.
- Araştırma kurulumları: Akademik veya deneysel amaçlarla özel bir uç noktaya yönlendirme yapan kurulumlar.
Önemli bir nüans: yazar, bu sinyalin ciddi bir kötü niyetli aktörü caydırma gücünün sınırlı olduğunu da vurguladı, çünkü atlatması teknik olarak kolaydı: "The bypass is also trivial. Change hostname, change timezone, patch the binary, wrap the process." Yani mekanizma esasen "gizli" olmasına rağmen, motivasyonu yüksek bir aktör için güçlü bir engel değildi — asıl etkilediği kesim, meşru ama sıra dışı kurulumu olan sıradan geliştiricilerdi.
Kendi kurulumunu hızlıca gözden geçirmek istersen, aşağıdaki komutlarla üç tetikleyici koşulu tek tek kontrol edebilirsin:
bash
1# 1) ANTHROPIC_BASE_URL varsayılan dışında mı?2echo "${ANTHROPIC_BASE_URL:-varsayılan (api.anthropic.com)}"3 4# 2) Sistem saat dilimi hangisi?5timedatectl show --property=Timezone --value 2>/dev/null || cat /etc/timezone 2>/dev/null6 7# 3) Claude Code sürümü (kaldırma PR'ı 1 Temmuz 2026 sürümüyle yayına alınacaktı)8claude --versionKaldırma duyurulmuş olsa da bu kontrolleri dönemsel olarak tekrarlamak makul bir alışkanlıktır.
Kod Ajanına Güvenin Sınırı: Kendi Denetim Kontrol Listen
Bu olayın asıl öğretici tarafı, teknik detaylardan çok kod ajanlarına duyulan güvenin doğası hakkında. Bulguyu yazan geliştirici, bir kod ajanının zaten dosya sistemine, shell'e, git'e ve tarayıcıya erişimi olduğunu hatırlatarak şunu savundu: "If a coding agent can read your repo and run commands, the binary that ships it should be boring." Yani zaten geniş yetkilere sahip bir araçtan beklenen, davranışının öngörülebilir ve şeffaf olmasıdır — sürpriz, gizli dallanma mantıkları değil.
Yazarın kapanış cümlesi bu tezi özetliyor: "Trust is earned in the boring parts." Güven, gösterişli özelliklerde değil, sıradan ve sıkıcı görünen kısımlarda — loglama, telemetri, hata mesajları, sürüm notları — kazanılır.
Kod ajanı kullanan bir geliştirici veya ekip olarak, bu olaydan çıkarılabilecek somut bir denetim kontrol listesi şu maddeleri içerebilir:
- Sürüm notlarını takip et: Kullandığın kod ajanının release notes'unu düzenli oku; davranış değişiklikleri genelde orada belgelenir.
- Ortam değişkenlerinin etkisini bil:
ANTHROPIC_BASE_URLgibi override değişkenlerini ayarlıyorsan, bunun hangi ek davranışları tetikleyebileceğini sorgula. - Resmi dokümantasyonla kıyasla: Bir davranış resmi dokümantasyonda yoksa (bu vakada olduğu gibi), bunu açık bir soru işareti olarak not et.
- Ağ trafiğini izle: Kurumsal proxy/gateway kurulumlarında, istemcinin gönderdiği isteklerin ham içeriğini periyodik olarak incelemek, bu tür sinyalleri erken yakalamanı sağlar.
- Topluluk tartışmalarını takip et: Hacker News, GitHub issues gibi kanallar, resmi kanallardan önce bu tür bulguların ortaya çıktığı yerlerdir.
Bu kontrol listesinin hiçbiri "kod ajanına güvenme" anlamına gelmiyor — tam tersine, bu araçlar günlük iş akışının merkezinde. Mesele, geniş yetkiye sahip bir aracın davranışını doğrulayabilme imkânının elinde olması. Bu olay özelinde doğrulama imkânı topluluktan geldi: bir geliştiricinin ikili dosyayı incelemesi, bulguyu yazıya dökmesi ve Anthropic'in bunu kabul edip düzeltmesi, sistemin aslında işlediğini de gösteriyor. Şeffaflık her zaman baştan verilmeyebilir, ama açık kaynaklı inceleme ve topluluk denetimi bu boşluğu kapatabiliyor — bu vakada olduğu gibi, bir hafta içinde.
ALTIN İPUCU
Bu yazının en değerli bilgisi
Bu ipucu, yazının en önemli çıkarımını içeriyor.
Easter Egg
Gizli bir bilgi buldun!
Bu bölümde gizli bir bilgi var. Keşfetmek ister misin?
Okuyucu Ödülü
Bu makaleyi okuyup kendi kurulumunu denetlemek isteyenler için, üç tetikleyici koşulu ve genel güvenlik hijyenini tek yerde toplayan kısa bir kontrol listesi hazırladım. Aşağıdaki maddeleri sırayla uygulaman, hem bu spesifik (Anthropic'in kaldıracağını duyurduğu) mekanizmaya hem de benzer gelecekteki sinyallere karşı seni hazırlıklı tutar.
SSS
Claude Code promptlara gizli işaret koyuyor mu?
Temmuz 2026 başına kadar, evet — Thereallo adıyla bilinen geliştiricinin bulgusuna göre Claude Code'un 2.1.196 sürümü, belirli koşullarda sistem promptundaki tarih dizesinde görünmez Unicode değişiklikleri yapıyordu. Anthropic bu davranışı kabul etti ve kaldırma PR'ının 1 Temmuz 2026 Çarşamba günkü sürümle çıkacağını duyurdu; kaldırma pull request'i birleştirildi.
ANTHROPIC_BASE_URL kullanınca ne değişiyor?
Bulguya göre, bu ortam değişkeni varsayılan api.anthropic.com dışında bir değere ayarlandığında Claude Code, sistem saat dilimini ve hedef hostname'i kontrol ediyor, eşleşme varsa "Today's" ifadesindeki kesme işaretini görünmez bir Unicode karakterle değiştiriyordu. Anthropic bu davranışı kaldıracağını duyurdu ve kaldırma PR'ı birleştirildi.
Bu işaretleme benim kodumu veya verimi gönderiyor mu?
Hayır — bulguya göre mekanizma yalnızca sistem promptundaki tek bir tarih cümlesinde görünmez karakter değişikliği yapıyordu; dosya içeriği, kod ya da ek veri göndermiyordu. Anthropic'in kayıtlı açıklamasına göre amaç, yetkisiz reseller'lar kaynaklı hesap kötüye kullanımını önlemek ve distillation'a karşı koruma sağlamaktı.
Kurumsal proxy/gateway arkasında Claude Code kullanmak güvenli mi?
Söz konusu spesifik gizli işaretleme mekanizması için Anthropic Temmuz 2026 başında kaldırma duyurusu yaptı ve kaldırma PR'ı birleştirildi. Genel olarak kurumsal proxy kullanan geliştiricilerin güncel sürüm notlarını takip etmesi ve ham istek/response trafiğini periyodik gözden geçirmesi makul bir alışkanlıktır.
Bu tür bir mekanizma neden gizli tutuldu, açıkça belgelenmedi?
Kaynak makale bunun kesin nedenini bilmiyor; yalnızca bunun "kötü niyetli olmasa da, güven isteyen bir geliştirici aracı için garip bir tercih" olduğunu belirtiyor. Yazarın önerisi, aynı tespit amacının açık bir telemetri alanı ve dokümante edilmiş bir politikayla da sağlanabileceği yönünde.
Sonuç
Bu olay, aslında iki ayrı hikâyeyi bir arada anlatıyor. Birincisi teknik: ANTHROPIC_BASE_URL kapısının ardından saat dilimi ve hostname kontrollerine dayalı bir tetikleyici zinciri, base64+XOR(91) ile gizlenmiş bir domain/lab listesi ve üç varyantlı görünmez Unicode işaretleme (artı işaretlemesiz normal durum) — hepsi Haziran sonunda keşfedildi, Temmuz başında Anthropic tarafından kabul edildi ve 1 Temmuz 2026 sürümüyle kaldırılmaya alındı. İkincisi ise daha genel: kod ajanlarına duyulan güvenin, gösterişli özelliklerden çok "sıkıcı" ve şeffaf davranışlarda kazanıldığı fikri.
Claude Code'un model orkestrasyonu ve sürüm geçmişiyle daha derinlemesine ilgileniyorsan Claude Code Subagent Model Ataması ve Orkestrasyon Maliyeti yazısına bakabilirsin. AI içerik tespiti ve şeffaflık tartışmalarının başka bir boyutu için Claude metin filigranı: AI içerik tespiti ve EU AI Act yazısı ilgini çekebilir. Claude Code'un haftalık kullanım limiti rejimini ayrıntılı ele aldığım Claude Code haftalık limit rejimi yazısına da göz atabilirsin. MCP ekosisteminde benzer güven ve güvenlik tartışmaları için MCP güvenliği 2026: CIMD, RFC 9207 ve DCR'den çıkış yazısını inceleyebilirsin. Claude model ailesinin sürüm notlarını nasıl okuduğumu anlattığım Claude Fable sürüm notları ve kırılan değişiklikler yazısına bakabilirsin.
Kaynaklar
- thereallo.dev — Claude Code Prompt Steganography — bulgunun birincil kaynağı; tetikleyici koşullar, karakter varyantları ve XOR/base64 detayları burada anlatılıyor.
- The Register — Anthropic removes its covert code for catching Chinese competitors — Anthropic'in davranışı kabul edip kaldıracağını duyurduğunu ve mühendis Thariq Shihipar'ın kayıtlı açıklamasını içeren haber.
- Hacker News tartışması (item 48734373) — bulgunun geliştirici topluluğu tarafından tartışıldığı orijinal thread.
- code.claude.com — Claude Code ortam değişkenleri dokümantasyonu —
ANTHROPIC_BASE_URLve varsayılanapi.anthropic.comuç noktasının belgelendiği resmi sayfa; bu davranışa dair herhangi bir referans içermiyor (negatif kontrol). - privacy.claude.com — Anthropic'in genel gizlilik dokümantasyonu; bu spesifik mekanizmaya dair açık bir referans içermiyor (negatif kontrol).

