Alibaba nařídila svým zaměstnancům, aby přestali používat asistenta kódování Claude Code od Anthropic do 10. července 2026, poté, co vývojáři pomocí reverzního inženýrství roztrhli skrytý kód uvnitř nástroje, který tiše kontroloval, zda jsou uživatelé připojeni k Číně. E-commerce a cloudový gigant přidal Claude Code do svého interního seznamu „vysoce rizikového softwaru“, což je kategorie obvykle vyhrazená pro programy se známými bezpečnostními chybami, a nařídil zaměstnancům přejít na Qoder, vlastní interní kódovací platformu.

Rozhodnutí, o kterém poprvé informovala agentura Reuters a které potvrdily South China Morning Post, Caixin Global a The Information, znamená neobvykle ostrou eskalaci mezi dvěma společnostmi, které se již ocitly v ostrém sporu o krádeže modelu AI. Také se dostává do středu širšího zápasu o to, kdo ovládá hraniční umělou inteligenci. For more context on this story, see our ongoing AI news.

Co udělal Skrytý kód

Zákaz vychází z příspěvku na Redditu z 30. června od uživatele „LegitMichel777“, který zveřejnil podrobný rozpis zdrojového kódu Claude Code. Podle zpráv od Cybernews a Techzine, roztržení zjistilo, že od verze 2.1.91 — vydané 2. dubna — Claude Code tiše kontroloval nastavení proxy a systémové časové pásmo uživatele proti dvěma skrytým seznamům.

Jeden seznam obsahoval 147 domén spojených s čínskými společnostmi a laboratořemi AI, včetně Baidu, Alibaba, Ant Group a ByteDance, spolu s 11 klíčovými slovy spojenými s laboratořemi, jako je Moonshot AI. Výsledek této kontroly byl složen do obyčejně vypadajícího řetězce v kódu, „dnešní datum je...“, kde byla pomlčka zaměněná za lomítko použita k označení čínského časového pásma. Inženýr společnosti Anthropic potvrdil, že kód je pravý, a na sociálních sítích uvedl, že bude stažen následující den.

Boj proti podvodům nebo sledování?

Společnost Antropic nevydala úplné písemné vysvětlení, proč kontrola existovala, ale její vnitřní rámec byl zaměřen spíše na boj proti podvodům než na sledování. Toto rámování má kořeny v dřívějším obvinění: v dopise z 10. června americkým senátorům společnost Anthropic tvrdila, že operátoři navázaní na laboratoř Qwen společnosti Alibaba provozovali zhruba 25 000 podvodných účtů, které mezi 22. dubnem a 5. červnem vygenerovaly více než 28,8 milionů interakcí s Claudem, což bylo úsilí společnosti Claude a školení o urychlení distill a model.

Ve srovnání s tímto dopisem nevypadá skrytý šek jako špionáž, ale spíše jako pokus společnosti Antropic identifikovat konkrétní zákazníky, které již obvinil z hraní svého systému. Je zde jedna nepříjemná ironie: Claude Code se v pevninské Číně nikdy oficiálně neprodával a Anthropic blokuje přímé registrace z čínských IP adres. To znamenalo, že většina čínských vývojářů používajících tento nástroj již obcházela omezení prostřednictvím sítí VPN nebo prodejců třetích stran – přesně ten druh přístupu, jak Anthropic říká, že jeho skrytý seznam byl vytvořen tak, aby jej zachytil.

Alibabova reakce a širší spád

Alibaba nekupuje vysvětlení proti podvodům. Podle zpráv Caixin Global o interním oznámení společnost zaměstnancům jasně řekla, aby přestali používat Claude Code pro práci, a upozornila je na Qoder, asistenta kódování, kterého strávila rok budováním. The South China Morning Post uvedl, že bezpečnostní tým Alibaby klasifikoval Claude Code jako nesoucí „rizika zadních vrátek“, jazyk obvykle vyhrazený pro kompromitovaný software spíše než pro komerční produkt konkurence.

Načasování je nepříjemné pro obě strany. Modely Qwen společnosti Alibaba přímo soutěží s Claudem o pozornost vývojářů a podvodný provoz, který Anthropic označil ve svém senátním dopise, byl podle vlastního účtu Anthropic pokusem zkrátit tuto soutěž destilací. Nyní se Alibaba může vrhnout do role oběti sledovacího kódu americké společnosti – mnohem snazší příběh vyprávět zaměstnancům, než připustit, že její přidružení vývojáři byli přistiženi při seškrabávání modelu soupeře.

Proč je to pro průmysl důležité

Ani jedna společnost nevyjde z epizody a nebude vypadat opatrně. Anthropic říká, že sledovací mechanismus je již v příštím vydání pryč nebo se chystá, ale opravná poznámka nezruší příspěvek na Redditu, který si přečetly desítky tisíc vývojářů. Mezitím Baidu a ByteDance – oba jmenovaní na stejném skrytém seznamu – sledují, jak se situace vyřeší, než se rozhodnou, zda potřebují vlastní zákazy.

Tato epizoda také podtrhuje, jak zamotaný se stal vztah mezi USA a Čínou AI. Americké laboratoře jsou pod rostoucím tlakem, aby zabránily destilaci jejich modelů čínskou konkurencí, přesto jejich nejagresivnější opatření proti zneužívání mohou pro vnější vývojáře vypadat jako skryté sledování. Pro čínské firmy je nyní blokování zahraničního kódovacího nástroje stejně konkurenčním krokem jako bezpečnostním, protože vede inženýry k domácím alternativám, jako je Qwen.

Poškození reputace se může nakonec ukázat jako závažnější než technické. Vývojáři vybírají asistenty kódování na základě důvěry a nástroj, který tajně kontroluje nastavení proxy a časové pásmo uživatele – a to i z důvodů obhajitelných proti zneužití – testuje, že důvěřuje způsobem, jakým by jednoduchý limit rychlosti nikdy nevěřil. Rychlé odstranění kódu Anthropic naznačuje, že pochopilo riziko, ale epizoda pravděpodobně přetrvá jako varovný příběh o hranici mezi ochranou modelu a sledováním lidí, kteří jej používají.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →