開発者のリバースエンジニアリング分解により、ユーザーが中国に接続されているかどうかを密かにチェックするツール内の隠されたコードが暴露されたため、アリババは従業員に対し、AnthropicのClaude Codeコーディングアシスタントの使用を2026年7月10日までに停止するよう命じた。電子商取引とクラウドの巨人である同社は、通常、既知のセキュリティ脆弱性を持つプログラムに割り当てられるカテゴリーである「高リスクソフトウェア」の社内リストにクロード・コードを追加し、スタッフに自社のコーディングプラットフォームであるQoderに切り替えるよう指示した。
この決定は、ロイターが最初に報じ、サウスチャイナ・モーニング・ポスト、財新グローバル、ザ・インフォメーションが確認したもので、すでにAIモデルの盗難をめぐる激しい紛争に巻き込まれている2社間の異常なまでに急激なエスカレーションを示している。また、フロンティア AI を誰が管理するかをめぐる広範な争いの中心にもなっています。 この件の詳細は、AIの最新動向をご覧ください。
隠されたコードが何をしたか
この禁止措置は、クロード・コードのソースコードの詳細な内訳を公開した「LegitMichel777」を名乗るユーザーによる6月30日のReddit投稿に遡る。 Cybernews と Techzine の報道によると、分解の結果、4 月 2 日にリリースされたバージョン 2.1.91 以降、Claude Code がユーザーのプロキシ設定とシステムのタイムゾーンを 2 つの隠しリストと照合してサイレントにチェックしていたことが判明しました。
あるリストには、Baidu、Alibaba、Ant Group、ByteDance などの中国企業や AI 研究所に関連する 147 のドメインと、Moonshot AI などの研究所に関連する 11 のキーワードが含まれていました。そのチェックの結果は、コード内の普通に見える文字列「今日の日付は…」に組み込まれており、ハイフンをスラッシュに置き換えて中国のタイムゾーンを示すために使用されていました。 Anthropic のエンジニアは、コードが本物であることを確認し、翌日のリリースで削除されるとソーシャルメディアで述べました。
不正防止か監視か?
Anthropic は小切手が存在する理由について書面による完全な説明を発表していないが、その内部体制は監視ではなく不正行為防止を目的としている。この枠組みは以前の告発に根ざしている。米国上院議員に宛てた6月10日の書簡の中で、アンスロピック社は、アリババのクウェン研究所に関係するオペレーターが約2万5000の不正アカウントを運営し、4月22日から6月5日までの間、クロードとの2880万回以上のやりとりを生み出したと主張した。アンスロピック社は、これをクロードの成果を抽出し、ライバルモデルのトレーニングを加速する取り組みであると説明した。
この手紙と照らし合わせると、この隠された小切手はスパイ活動というよりは、Anthropic が自社のシステムを不正使用したとしてすでに告発していた特定の顧客を特定しようとしているように見えます。ここには気まずい皮肉がある。Claude Code は中国本土では正式に販売されたことはなく、Anthropic は中国の IP アドレスからの直接サインアップをブロックしている。これは、このツールを使用しているほとんどの中国の開発者がすでに VPN またはサードパーティの再販業者を通じて制限を回避していることを意味します。Anthropic が言うには、まさにこの種のアクセスを捕捉するために非表示リストが作成されたとのことです。
アリババの対応と広範な影響
アリババは不正防止の説明を受け入れていない。 Caixin Globalの内部通知に関する報道によると、同社は従業員に仕事でのClaude Codeの使用をやめるようはっきりと伝え、1年かけて開発したコーディングアシスタントであるQoderを紹介したという。サウスチャイナ・モーニング・ポストは、アリババのセキュリティチームがクロード・コードを「バックドア・リスク」を伴うものとして分類したと報じた。これは通常、競合他社の商用製品ではなく、侵害されたソフトウェアを指す言葉である。
双方にとってタイミングが悪い。アリババの Qwen モデルは、開発者の注意を引くためにクロードと直接競合しており、Anthropic が上院書簡で指摘した不正トラフィックは、Anthropic 自身の説明によれば、蒸留によって競争を回避しようとする試みであった。アリババは現在、米国企業の監視コードの被害者として自らを演じることができる。これは、自社の関連開発者がライバルのモデルをスクレイピングしていたところを捕まったと認めるよりも従業員に伝える方がはるかに簡単だ。
業界にとってなぜ重要なのか
どちらの企業も、このエピソードからは注意深く見えません。 Anthropic によれば、追跡メカニズムはすでに廃止されているか、次のリリースで導入される予定だが、パッチノートによって数万人の開発者が読んだ Reddit の投稿が元に戻るわけではない。一方、BaiduとByteDance(どちらも同じ非表示リストに名前が挙げられている)は、独自の禁止措置が必要かどうかを決定する前に、状況がどのように落ち着くかを見守っている。
このエピソードはまた、米中のAI関係がいかに複雑になっているかを強調している。米国の研究所は、自社のモデルが中国の競合企業によって蒸留されるのを防ぐよう圧力が高まっているが、最も積極的な不正行為防止策は、外部の開発者にとっては秘密監視のように見える可能性がある。中国企業にとって、外国のコーディングツールをブロックすることは、Qwenのような国内の代替ツールにエンジニアを集中させるため、セキュリティ対策と同じくらい競争上の取り組みとなっている。
最終的には、技術的なものよりも風評被害の方が重大であることが判明する可能性があります。開発者は信頼に基づいてコーディング アシスタントを選択します。また、ユーザーのプロキシ設定とタイム ゾーンを秘密裏に検査するツールは、たとえ不正行為防止の正当な理由であっても、単純なレート制限では決して実行できない方法で信頼性をテストします。 Anthropic がコードを迅速に削除したことは、同社がリスクを理解していたことを示唆していますが、このエピソードは、モデルの保護とそれを使用する人々の監視の間の境界線についての教訓として残りそうです。
---
AIの最新情報をお届けAIの最新ニュース、分析、ブレイクスルーを一箇所で。
AIニュースをもっと読む →



