Čína vydala formální "zadní" bezpečnostní výstrahu ohledně asistenta kódování Claude Code společnosti Anthropic, přičemž národní databáze zranitelností země varovala, že monitorovací mechanismus tohoto nástroje může předávat data uživatelů na vzdálené servery. Tento krok, o kterém informovaly Reuters, CBS News, CNBC a Wall Street Journal, eskaluje spor o Claude Code z jediného zákazu společnosti na oficiální varování na vládní úrovni zaměřené přímo na čínské vývojáře.

Upozornění představuje významný krok oproti situaci jen před několika dny, kdy gigant elektronického obchodu Alibaba zakázal svým vlastním zaměstnancům používat Claude Code kvůli podobným obavám ze sledování. Nyní samotný Peking upozorňuje vývojáře. Pro čtenáře, kteří sledují nejnovější vývoj AI, kterým se zabýváme, je příběh, který je třeba sledovat, posun od soukromého firemního oznámení k státem schválenému bezpečnostnímu oznámení.

Co říká vládní výstraha

Podle The Register, čínská národní databáze zranitelnosti – orgán, který formálně katalogizuje bezpečnostní chyby ovlivňující produkty používané v zemi – tvrdí, že Claude Code obsahuje monitorovací mechanismus schopný předávat data čínských uživatelů na vzdálené servery. Databáze charakterizovala funkcionalitu jako „zadní vrátka“, jazyk typicky vyhrazený pro záměrně vložené sledovací cesty spíše než pro rutinní telemetrii.

Wall Street Journal uvedl, že čínské úřady uvedly, že v Claude Code našly konkrétní bezpečnostní zranitelnosti, zatímco CBS News a CNBC popsaly vládní varování jako označení „bezpečnostních zadních vrátek“ v nástroji pro kódování AI. The Times of India a Cybernews dodaly, že výstraha výslovně varovala, že nástroj může „únik vašich dat“. Praktický efekt, jak uvedl The Register, je ten, že Čína fakticky říká vývojářům, aby se zbavili Claude Code.

Jak se to liší od zákazu Alibaba

Vládní varování staví na dřívějším zákazu Alibaby, ale podstatně se od něj liší. 3. července agentury Reuters a South China Morning Post uvedly, že Alibaba nařídila zaměstnancům, aby přestali používat Claude Code, a klasifikovala jej jako „vysoce rizikový software“, poté, co vývojář při jeho odstranění odhalil skrytý kód, který kontroloval, zda jsou uživatelé připojeni k Číně. Jednalo se o jedinou společnost jednající na základě interního hodnocení bezpečnosti.

Akce tohoto týdne je širší. Záznam v národní databázi zranitelnosti je formální, vládou podporované rozhodnutí, že produkt představuje bezpečnostní riziko – takové, které by ostatní čínské instituce, vývojáři a týmy nákupu měli brát vážně. Účinně rozšiřuje varovný postoj daleko za Alibabu na celý ekosystém čínských vývojářů a propůjčuje státní imprimatur obavám, které byly dříve výzvou jedné společnosti.

Pozice Anthropic a kontext proti zneužívání

Anthropic důsledně koncipoval své monitorovací mechanismy jako opatření proti zneužívání, nikoli jako dohled. V červnovém dopise americkým senátorům společnost tvrdila, že operátoři navázaní na čínské laboratoře umělé inteligence provozovali desítky tisíc podvodných účtů, aby sklidili Claudeovy výstupy v destilační kampani. V této souvislosti společnost Anthropic tvrdila, že kontroly určené k detekci a blokování takového zneužívání mají obranný charakter.

Společnost uvedla, že odstranila skrytý kód, který vyvolal počáteční kontroverzi. Záplata však problém vnímání nevymaže – zvláště poté, co zahraniční vláda oficiálně zařadí chování jako zadní vrátka. Agentura Reuters poznamenala, že výstraha dává obnovenou kontrolu nad tím, jak nástroje Anthropic mají své nástroje a jaké údaje tyto nástroje přenášejí.

Geopolitické sázky

Eskalace zapadá do známého vzoru americko-čínského soupeření v oblasti umělé inteligence, kde se bezpečnost a obchodní konkurence stále více proplétají. Americké laboratoře čelí tlaku, aby zabránily tomu, aby jejich modely byly seškrábány zahraničními rivaly, zatímco čínské úřady jsou stále asertivnější v označování zahraničního softwaru jako bezpečnostního rizika a směřují vývojáře k domácím alternativám.

Formální upozornění na zranitelnost dává Pekingu obhajitelný, technicky znějící základ, který může odradit od přijetí předního amerického kódovacího nástroje – aniž by bylo nutné vydat přímý zákaz. To je jemnější a pravděpodobně trvanlivější forma nátlaku než tupý zákaz, protože přetváří chování vývojářů spíše prostřednictvím vnímání rizika než přímého nařízení.

Poskytuje také čínským společnostem s umělou inteligencí narativní výhodu. Domácí kódovací asistenti mohou být umístěni nejen jako konkurenti, ale jako bezpečná a suverénní volba, bez obav z přenosu dat, které jsou nyní oficiálně připisovány americkému rivalovi.

Co bude dál

Upozornění samo o sobě nezakazuje Claude Code v Číně, kde se tento nástroj nikdy oficiálně neprodával a kde k němu uživatelé již přistupují prostřednictvím náhradních řešení. Zvyšuje to však náklady na jeho používání – dobré pověsti, právní a provozní – a signalizuje, že by mohla následovat další omezení, pokud se označené problémy nevyřeší ke spokojenosti čínských úřadů.

Anthropic nyní stojí před volbou: zapojit se do konkrétních technických tvrzení ve zprávě o zranitelnosti, nebo riskovat, že se štítek „zadní vrátka“ nalepí bez ohledu na záměr. Ať tak či onak, tato epizoda zdůrazňuje, jak se produkt navržený v San Franciscu může stát bodem vzplanutí v Pekingu a jak rychle se firemní spor může vyostřit do pozice národní bezpečnosti.

Zůstaňte napřed v AI

Sledujte zásady a zabezpečení AI na AI Buzz Wire – přidejte si domovskou stránku do záložek pro pokrytí předpisů, sporů a rozhodnutí utvářejících globální umělou inteligenci. Přečtěte si další zprávy o AI →