Alibaba ha ordinato ai suoi dipendenti di smettere di utilizzare l'assistente di codifica Claude Code di Anthropic entro il 10 luglio 2026, dopo che lo smontaggio di reverse engineering di uno sviluppatore ha rivelato un codice nascosto all'interno dello strumento che controllava silenziosamente se gli utenti erano collegati alla Cina. Il colosso dell'e-commerce e del cloud ha aggiunto Claude Code al suo elenco interno di "software ad alto rischio", una categoria normalmente riservata ai programmi con vulnerabilità di sicurezza note, e ha ordinato al personale di passare a Qoder, la propria piattaforma di codifica interna.

La decisione, riportata per la prima volta da Reuters e confermata da South China Morning Post, Caixin Global e The Information, segna un’escalation insolitamente forte tra due società già coinvolte in un’aspra disputa sul furto di modelli di intelligenza artificiale. Si trova anche al centro della più ampia competizione su chi controlla l’IA di frontiera. Per maggiori informazioni su questa storia, consulta la nostra tendenze IA.

Cosa ha fatto il codice nascosto

Il divieto risale a un post su Reddit del 30 giugno di un utente chiamato "LegitMichel777", che ha pubblicato un'analisi dettagliata del codice sorgente di Claude Code. Secondo quanto riportato da Cybernews e Techzine, lo smontaggio ha rilevato che dalla versione 2.1.91, rilasciata il 2 aprile, Claude Code aveva controllato silenziosamente le impostazioni proxy di un utente e il fuso orario del sistema rispetto a due elenchi nascosti.

Un elenco conteneva 147 domini legati ad aziende cinesi e laboratori di intelligenza artificiale, tra cui Baidu, Alibaba, Ant Group e ByteDance, insieme a 11 parole chiave collegate a laboratori come Moonshot AI. Il risultato di quel controllo è stato piegato in una stringa dall'aspetto ordinario nel codice, "La data di oggi è...", dove un trattino scambiato con una barra è stato utilizzato per contrassegnare un fuso orario cinese. Un ingegnere di Anthropic ha confermato che il codice era autentico e ha detto sui social media che sarebbe stato ritirato nel rilascio del giorno successivo.

Antifrode o sorveglianza?

Anthropic non ha rilasciato una spiegazione scritta completa del motivo per cui esisteva il controllo, ma la sua struttura interna è stata antifrode piuttosto che di sorveglianza. Questa definizione affonda le sue radici in un'accusa precedente: in una lettera del 10 giugno ai senatori statunitensi, Anthropic ha affermato che gli operatori legati al laboratorio Qwen di Alibaba avevano gestito circa 25.000 account fraudolenti che hanno generato più di 28,8 milioni di interazioni con Claude tra il 22 aprile e il 5 giugno, in quello che Anthropic ha descritto come uno sforzo per distillare i risultati di Claude e accelerare la formazione di un modello rivale.

Visto rispetto a quella lettera, l’assegno nascosto sembra meno uno spionaggio e più un tentativo di Anthropic di identificare i clienti specifici che aveva già accusato di ingannare il suo sistema. C’è una strana ironia qui: Claude Code non è mai stato ufficialmente venduto nella Cina continentale e Anthropic blocca le iscrizioni dirette da indirizzi IP cinesi. Ciò significava che la maggior parte degli sviluppatori cinesi che utilizzavano lo strumento stavano già aggirando la restrizione tramite VPN o rivenditori di terze parti, proprio il tipo di accesso che Anthropic afferma che il suo elenco nascosto è stato creato per catturare.

La risposta di Alibaba e le conseguenze più ampie

Alibaba non accetta la spiegazione antifrode. Secondo un avviso interno riportato da Caixin Global, l'azienda ha detto chiaramente al personale di smettere di usare Claude Code per lavoro e li ha indirizzati a Qoder, l'assistente di codifica che ha impiegato un anno a sviluppare. Il South China Morning Post ha riferito che il team di sicurezza di Alibaba ha classificato Claude Code come portatore di "rischi backdoor", linguaggio solitamente riservato al software compromesso piuttosto che al prodotto commerciale di un concorrente.

Il momento è scomodo per entrambe le parti. I modelli Qwen di Alibaba competono direttamente con Claude per l'attenzione degli sviluppatori, e il traffico fraudolento segnalato da Anthropic nella sua lettera al Senato era, secondo il racconto di Anthropic, un tentativo di abbreviare la concorrenza attraverso la distillazione. Ora Alibaba può presentarsi come vittima del codice di sorveglianza di un'azienda americana: una storia molto più facile da raccontare ai dipendenti che ammettere che i suoi sviluppatori affiliati sono stati sorpresi a demolire il modello di un rivale.

Perché è importante per il settore

Nessuna delle due società esce dall'episodio con l'aria attenta. Anthropic afferma che il meccanismo di tracciamento è già sparito, o verrà eliminato, nella sua prossima versione, ma una nota sulla patch non annulla un post su Reddit letto da decine di migliaia di sviluppatori. Nel frattempo, Baidu e ByteDance, entrambi nominati nella stessa lista nascosta, stanno osservando come si risolve la situazione prima di decidere se hanno bisogno di divieti propri.

L’episodio sottolinea anche quanto sia diventato intricato il rapporto USA-Cina sull’intelligenza artificiale. I laboratori americani sono sottoposti a crescenti pressioni per impedire che i loro modelli vengano distillati dai concorrenti cinesi, ma le loro misure antiabuso più aggressive possono sembrare, agli sviluppatori esterni, come una sorveglianza segreta. Per le aziende cinesi, bloccare uno strumento di codifica straniero è ora una mossa tanto competitiva quanto di sicurezza, poiché indirizza gli ingegneri verso alternative nazionali come Qwen.

Il danno reputazionale potrebbe alla fine rivelarsi più consequenziale di quello tecnico. Gli sviluppatori scelgono assistenti di codifica basati sulla fiducia e uno strumento che ispeziona segretamente le impostazioni proxy e il fuso orario di un utente, anche per ragioni anti-abuso difendibili, testando la fiducia in modi che un semplice limite di velocità non farebbe mai. La rapida rimozione del codice da parte di Anthropic suggerisce che abbia compreso il rischio, ma è probabile che l'episodio persista come un ammonimento sul confine tra la protezione di un modello e la sorveglianza delle persone che lo utilizzano.

---

Rimani Aggiornato sull'IA

Le ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.

Leggi altre notizie sull'IA →