Bezpečnostní výzkumník Vincent Schmalbach odhalil, že Claude Code od Anthropic obsahuje skrytý kód, který testuje, kudy procházejí API požadavky. Pokud proměnná ANTHROPIC_BASE_URL směřuje na jiný endpoint než oficiální api.anthropic.com, nástroj nenápadně upraví kontext modelu — konkrétně řádek s aktuálním datem. V kódu je zakódovaný seznam 147 domén spojených s čínským internetem. Mechanismus funguje od verze 2.1.91 a je stále přítomen v aktuálním vydání. Anthropic se k věci zatím nevyjádřil. Objev vyvolává otázky o transparentnosti chování AI nástrojů při alternativním směrování, které je běžné u firemních proxy, resellerů nebo regionálních přístupových bodů.