چین یک هشدار امنیتی رسمی "درپشتی" بر روی دستیار کدنویسی Claude Code Anthropic صادر کرده است، با پایگاه داده ملی آسیب پذیری این کشور هشدار داده است که مکانیسم نظارت این ابزار می تواند داده های کاربران را به سرورهای راه دور ارسال کند. این اقدام که توسط رویترز، سی‌بی‌اس نیوز، سی‌ان‌بی‌سی، و وال استریت ژورنال گزارش شده است، اختلاف بر سر کلود کد را از یک ممنوعیت شرکتی به یک هشدار رسمی در سطح دولتی که مستقیماً به توسعه‌دهندگان چینی هدف گرفته است، تشدید می‌کند.

این هشدار یک گام مهم را نسبت به وضعیت چند روز قبل نشان می دهد، زمانی که غول تجارت الکترونیک علی بابا کارکنان خود را از استفاده از کد کلود به دلیل نگرانی های ردیابی مشابه منع کرد. اکنون خود پکن توسعه دهندگان را در جریان قرار داده است. برای خوانندگانی که [آخرین پیشرفت‌های هوش مصنوعی] (https://aibuzzwire.news) را که پوشش می‌دهیم، ردیابی می‌کنند، تغییر از یادداشت یک شرکت خصوصی به یک اعلامیه امنیتی مورد تایید دولت، داستانی است که باید تماشا کرد.

آنچه هشدار دولت می گوید

با توجه به The Register، پایگاه داده ملی آسیب‌پذیری چین - سازمانی که به طور رسمی نقص‌های امنیتی را فهرست می‌کند که بر محصولات مورد استفاده در این کشور تأثیر می‌گذارد - ادعا می‌کند که Claude Code حاوی مکانیزم نظارتی است که می‌تواند داده‌های کاربران چینی را به سرورهای راه دور ارسال کند. پایگاه داده این عملکرد را به عنوان یک زبان "درپشتی" توصیف می کند، که معمولاً برای مسیرهای نظارتی درج شده عمدی به جای تله متری معمول رزرو شده است.

وال استریت ژورنال گزارش داد که مقامات چینی می‌گویند آسیب‌پذیری‌های امنیتی خاصی را در Claude Code پیدا کرده‌اند، در حالی که CBS News و CNBC هشدار دولت را به‌عنوان پرچم‌گذاری یک "درپشتی امنیتی" در ابزار کدگذاری هوش مصنوعی توصیف کردند. تایمز آو ایندیا و سایبرنیوز افزودند که این هشدار صریحاً هشدار داده است که این ابزار می‌تواند «اطلاعات شما را افشا کند». اثر عملی، همانطور که The Register بیان کرد، این است که چین به طور موثر به توسعه دهندگان می گوید که Claude Code را کنار بگذارند.

چه تفاوتی با ممنوعیت علی بابا دارد

هشدار دولت بر اساس ممنوعیت قبلی علی بابا است، اما از نظر مادی متفاوت است. در 3 ژوئیه، رویترز و ساوت چاینا مورنینگ پست گزارش دادند که علی بابا به کارمندان دستور داده است که استفاده از Claude Code را متوقف کنند و آن را به عنوان "نرم افزار پرخطر" طبقه بندی کردند، پس از حذف کد مخفی توسط توسعه دهنده که بررسی می کرد آیا کاربران به چین متصل هستند یا خیر. این یک شرکت واحد بود که بر اساس ارزیابی امنیت داخلی عمل می کرد.

اقدام این هفته گسترده تر است. ورود پایگاه داده آسیب‌پذیری ملی، یک تصمیم رسمی و با حمایت دولت است که یک محصول یک خطر امنیتی است - که انتظار می‌رود دیگر مؤسسات، توسعه‌دهندگان و تیم‌های تدارکات چین آن را جدی بگیرند. این به طور موثر وضعیت احتیاطی را فراتر از Alibaba به کل اکوسیستم توسعه‌دهندگان چینی گسترش می‌دهد، و نگرانی‌هایی را که قبلاً یکی از شرکت‌ها به آن نیاز داشتند، بی‌نظیر دولت می‌سازد.

موقعیت Anthropic و زمینه ضد سوء استفاده

آنتروپیک به طور مداوم مکانیسم های نظارتی خود را به عنوان اقدامات ضد سوء استفاده، نه نظارت، چارچوب بندی کرده است. این شرکت در نامه‌ای به سناتورهای آمریکایی در ماه ژوئن ادعا کرد که اپراتورهای مرتبط با آزمایشگاه‌های هوش مصنوعی چینی ده‌ها هزار حساب جعلی را برای برداشت محصول کلود در یک کمپین تقطیر اجرا کردند. در مقابل آن پس‌زمینه، آنتروپیک استدلال کرده است که چک‌هایی که برای شناسایی و جلوگیری از چنین سوءاستفاده‌هایی طراحی شده‌اند، ماهیت دفاعی دارند.

این شرکت گفته است که کد پنهانی را که جنجال اولیه را برانگیخته بود، حذف کرده است. با این حال، یک وصله مشکل ادراک را پاک نمی کند - به ویژه زمانی که یک دولت خارجی رسما این رفتار را به عنوان یک درب پشتی فهرست بندی کرده است. رویترز خاطرنشان کرد که این هشدار بررسی مجددی را در مورد چگونگی ابزارهای آنتروپیک و اینکه این ابزارها چه داده هایی را منتقل می کند، بررسی می کند.

مخاطرات ژئوپلیتیکی

این تشدید با الگوی آشنا در رقابت هوش مصنوعی آمریکا و چین مطابقت دارد، جایی که امنیت و رقابت تجاری به طور فزاینده ای در هم پیچیده شده است. آزمایشگاه‌های آمریکایی برای جلوگیری از تخریب مدل‌هایشان توسط رقبای خارجی تحت فشار هستند، در حالی که مقامات چینی در مورد علامت‌گذاری نرم‌افزار خارجی به‌عنوان یک خطر امنیتی و هدایت توسعه‌دهندگان به سمت جایگزین‌های داخلی قاطع‌تر شده‌اند.

یک هشدار رسمی آسیب‌پذیری به پکن مبنایی قابل دفاع و فنی می‌دهد تا از پذیرش یک ابزار کدگذاری پیشرو آمریکایی - بدون نیاز به صدور ممنوعیت کامل جلوگیری کند. این یک نوع فشار ظریف‌تر و مسلماً بادوام‌تر از یک ممنوعیت صریح است، زیرا رفتار توسعه‌دهندگان را از طریق درک ریسک به‌جای حکم مستقیم تغییر شکل می‌دهد.

همچنین به شرکت های چینی هوش مصنوعی یک مزیت روایی می دهد. دستیارهای کد نویسی داخلی می توانند نه تنها به عنوان رقبا بلکه به عنوان یک انتخاب امن و مستقل و فارغ از نگرانی های مربوط به انتقال داده ها که اکنون رسماً به یک رقیب آمریکایی نسبت داده می شود، قرار بگیرند.

بعدی چه می شود

این هشدار به خودی خود Claude Code را در چین ممنوع نمی کند، جایی که این ابزار هرگز به طور رسمی فروخته نشد و کاربران قبلاً از طریق راه حل ها به آن دسترسی دارند. اما هزینه استفاده از آن - شهرت، قانونی و عملیاتی - را افزایش می‌دهد و نشان می‌دهد که در صورت عدم توجه مقامات چینی به این مسائل، محدودیت‌های بیشتری ممکن است در پی داشته باشد.

Anthropic اکنون با یک انتخاب روبرو است: با ادعاهای فنی خاص در گزارش آسیب‌پذیری تعامل داشته باشید، یا اینکه بدون توجه به قصد، برچسب "درپشتی" را به خطر بیاندازید. در هر صورت، این اپیزود تقویت می کند که چگونه یک محصول طراحی شده در سانفرانسیسکو می تواند به نقطه اشتعال در پکن تبدیل شود و چقدر سریع یک اختلاف شرکتی می تواند به وضعیت امنیت ملی تبدیل شود.

در هوش مصنوعی جلوتر بمانید

ردیابی خط مشی و امنیت هوش مصنوعی در AI Buzz Wire - صفحه اصلی را برای پوشش مقررات، اختلافات و تصمیماتی که هوش مصنوعی جهانی را شکل می دهند، علامت گذاری کنید. اخبار هوش مصنوعی را بیشتر بخوانید →