中国は、Anthropic の クロード コード コーディング アシスタントに関して正式な 「バックドア」セキュリティ警告を発し、同国の国家脆弱性データベースは、ツールの監視メカニズムがユーザーのデータをリモート サーバーに転送する可能性があると警告しました。 ロイター、CBS ニュース、CNBC、およびウォール・ストリート・ジャーナルが報じたこの動きは、クロード・コードを巡る論争を単一企業の禁止から、中国の開発者に真っ向から向けた政府レベルの公式警告へとエスカレートさせている。
この警告は、電子商取引大手アリババが同様の追跡懸念を理由に自社スタッフにクロードコードの使用を禁止した数日前の状況から大幅に前進したことを示している。現在、北京自身が開発者に注意を喚起している。私たちが取り上げている 最新の AI 開発 を追跡している読者にとって、民間企業のメモから国家認可のセキュリティ通知への移行は注目すべき話です。
政府の警告の内容
The Register によると、中国の国家脆弱性データベース (中国で使用されている製品に影響を与えるセキュリティ上の欠陥を正式にカタログ化する機関) は、クロード コードには中国ユーザーのデータをリモート サーバーに転送できる監視メカニズムが含まれていると主張しています。データベースは、この機能を「バックドア」として特徴付けており、通常は日常的な遠隔測定ではなく、意図的に挿入された監視経路のために予約されている言語です。ウォール・ストリート・ジャーナルは、中国当局がクロード・コードに特定のセキュリティ上の脆弱性を発見したと発表していると報じ、一方CBSニュースとCNBCは、政府の警告はAIコーディング・ツールの「セキュリティ・バックドア」にフラグを立てていると説明した。タイムズ・オブ・インディアとサイバーニュースは、警告ではこのツールが「データを漏洩する」可能性があると明示的に警告していると付け加えた。 The Register が述べているように、実際的な影響としては、中国が事実上 開発者にクロード コードを廃止するよう指示しているということです。
これはアリババの禁止とどう違うのか
政府の警告はアリババの以前の禁止措置に基づいたものだが、それとは大きく異なる。 7月3日、ロイター通信とサウスチャイナ・モーニング・ポストは、開発者の分解調査でユーザーが中国に接続しているかどうかをチェックする隠しコードが暴露されたことを受け、アリババが従業員にクロード・コードの使用を停止するよう命令し、それを「高リスク・ソフトウェア」に分類したと報じた。それは、内部セキュリティ評価を行っている 1 つの企業でした。
今週の行動はより広範囲に及びます。国家脆弱性データベースのエントリは、製品がセキュリティ上のリスクを引き起こすという、政府の支援を受けた正式な判断であり、他の中国の機関、開発者、調達チームはこれを真剣に受け止めることが期待されています。これにより、警戒姿勢はアリババをはるかに超えて中国の開発者エコシステム全体に効果的に拡大され、これまで一企業の呼びかけであった懸念に国家の無責任な態度が与えられることになる。
Anthropic の立場と反虐待の背景
Anthropic は一貫して、その監視メカニズムを監視ではなく虐待防止策として組み立ててきました。同社は6月に米上院議員に宛てた書簡の中で、中国のAI研究所と関係のあるオペレーターらが数万件の不正アカウントを運営し、蒸留キャンペーンでクロードの成果物を収集したと主張した。そのような背景に対して、アンスロピックは、そのような不正行為を検出しブロックするように設計されたチェックは本質的に防御的なものであると主張しました。
同社は、最初の論争を引き起こした隠しコードを削除したと発表した。ただし、パッチを適用しても認識の問題は解消されません。特に外国政府がこの動作をバックドアとして公式に分類した場合はなおさらです。ロイターは、この警告により、Anthropic がそのツールをどのように計測するか、またそれらの計測器がどのようなデータを送信するかが改めて精査されることになると指摘した。
地政学的利害
この激化は、安全保障と商業競争がますます絡み合っている米中のAI対立におけるよくあるパターンと一致している。米国の研究所は自社のモデルが外国のライバルによってスクレイピングされるのを防ぐよう圧力に直面している一方、中国当局は海外のソフトウェアをセキュリティリスクとして警告し、開発者を国内の代替ソフトウェアに誘導することについて、より強硬な姿勢を強めている。
正式な脆弱性警告は、中国政府に、完全な禁止令を発令することなく、米国の主要なコーディングツールの採用を阻止するための、防御可能で技術的に聞こえる根拠を与える。これは、直接的な命令ではなく、リスク認識を通じて開発者の行動を再形成するため、露骨な禁止よりも微妙でおそらくより持続的な形の圧力です。
また、中国の AI 企業に物語上の優位性も与えられます。国内のコーディングアシスタントは、単なる競争相手ではなく、現在では米国のライバル企業によるものと公式にされているデータ送信の懸念から解放された、安全で主権のある選択肢として位置付けることができる。
次に何が起こるか
この警告自体は、中国での Claude Code を禁止するものではありません。中国では、このツールは正式に販売されておらず、ユーザーはすでに回避策を介してアクセスしています。しかし、それは評判、法的、運営上のコストを引き上げ、警告された問題が中国当局の満足に対処されなければさらなる制限が続く可能性があることを示唆している。
Anthropic は現在、脆弱性レポートの特定の技術的主張に取り組むか、意図に関係なく「バックドア」のラベルが貼り付けられる危険を冒すかの選択に直面しています。いずれにせよ、このエピソードは、サンフランシスコで設計された製品が北京でいかに発火点となり得るか、そして企業紛争がいかに急速に国家安全保障の姿勢へと硬化し得るかを強調するものである。



