Alibaba heeft zijn werknemers opdracht gegeven om vóór 10 juli 2026 te stoppen met het gebruik van Anthropic's Claude Code-coderingsassistent, nadat de reverse-engineering van een ontwikkelaar verborgen code in de tool had blootgelegd die stilletjes controleerde of gebruikers verbonden waren met China. De e-commerce- en cloudgigant voegde Claude Code toe aan zijn interne lijst van ‘risicovolle software’, een categorie die normaal gesproken gereserveerd is voor programma’s met bekende beveiligingsproblemen, en gaf zijn personeel opdracht om over te stappen naar Qoder, zijn eigen interne coderingsplatform.
Het besluit, voor het eerst gerapporteerd door Reuters en bevestigd door de South China Morning Post, Caixin Global en The Information, markeert een ongewoon scherpe escalatie tussen twee bedrijven die al verwikkeld waren in een bitter dispuut over diefstal van AI-modellen. Het belandt ook in het middelpunt van de bredere strijd over wie grens-AI controleert. Voor meer context over dit verhaal, zie ons laatste AI-ontwikkelingen.
Wat de verborgen code deed
Het verbod is terug te voeren op een Reddit-bericht van 30 juni van een gebruiker genaamd "LegitMichel777", die een gedetailleerd overzicht van de broncode van Claude Code publiceerde. Volgens berichtgeving van Cybernews en Techzine bleek uit de demontage dat Claude Code sinds versie 2.1.91 (uitgebracht op 2 april) in stilte de proxy-instellingen en de systeemtijdzone van een gebruiker had gecontroleerd aan de hand van twee verborgen lijsten.
Eén lijst bevatte 147 domeinen die verband hielden met Chinese bedrijven en AI-laboratoria, waaronder Baidu, Alibaba, Ant Group en ByteDance, naast 11 trefwoorden die verband hielden met laboratoria zoals Moonshot AI. Het resultaat van die controle werd samengevoegd tot een gewoon uitziende string in de code: "De datum van vandaag is...", waarbij een koppelteken werd gebruikt dat werd vervangen door een schuine streep om een Chinese tijdzone aan te duiden. Een Anthropic-ingenieur bevestigde dat de code echt was en zei op sociale media dat deze de volgende dag zou worden ingetrokken.
Fraudebestrijding of toezicht?
Anthropic heeft geen volledige schriftelijke uitleg gegeven over het waarom van de controle, maar de interne kadering was eerder gericht op fraudebestrijding dan op toezicht. Deze framing is geworteld in een eerdere beschuldiging: in een brief van 10 juni aan de Amerikaanse senatoren beweerde Anthropic dat operators die verbonden waren aan Alibaba's Qwen-lab ongeveer 25.000 frauduleuze accounts hadden beheerd die tussen 22 april en 5 juni meer dan 28,8 miljoen interacties met Claude genereerden, in wat Anthropic omschreef als een poging om Claude's resultaten te destilleren en de training van een rivaliserend model te versnellen.
Gezien tegen die brief lijkt de verborgen cheque minder op spionage en meer op een poging van Anthropic om de specifieke klanten te identificeren die het al had beschuldigd van het spelen van zijn systeem. Er schuilt hier een ongemakkelijke ironie: Claude Code is nooit officieel verkocht op het vasteland van China, en Anthropic blokkeert directe aanmeldingen vanaf Chinese IP-adressen. Dat betekende dat de meeste Chinese ontwikkelaars die de tool gebruikten de beperking al omzeilden via VPN's of externe wederverkopers - precies het soort toegang dat Anthropic zegt dat de verborgen lijst is gebouwd om te onderscheppen.
De reactie van Alibaba en de bredere gevolgen
Alibaba gelooft de anti-fraude-verklaring niet. Volgens de rapportage van Caixin Global over een interne kennisgeving vertelde het bedrijf het personeel duidelijk dat ze moesten stoppen met het gebruik van Claude Code voor hun werk en verwees hen naar Qoder, de codeerassistent waar het een jaar aan heeft gewerkt. De South China Morning Post meldde dat Alibaba's beveiligingsteam Claude Code classificeerde als 'achterdeurrisico's', taalgebruik dat gewoonlijk gereserveerd is voor gecompromitteerde software in plaats van voor het commerciële product van een concurrent.
De timing is voor beide partijen ongemakkelijk. Alibaba's Qwen-modellen concurreren rechtstreeks met Claude om de aandacht van ontwikkelaars, en het frauduleuze verkeer dat Anthropic in zijn brief aan de Senaat signaleerde, was, naar eigen zeggen, een poging om die concurrentie te bekorten door middel van distillatie. Nu kan Alibaba zichzelf opwerpen als slachtoffer van de surveillancecode van een Amerikaans bedrijf – een veel gemakkelijker verhaal om aan werknemers te vertellen dan toe te geven dat de aangesloten ontwikkelaars betrapt zijn op het schrappen van het model van een concurrent.
Waarom het belangrijk is voor de sector
Geen van beide bedrijven komt voorzichtig uit de aflevering tevoorschijn. Anthropic zegt dat het trackingmechanisme al verdwenen is, of zal gaan, in de volgende release, maar een patchnotitie maakt een Reddit-post die door tienduizenden ontwikkelaars is gelezen niet ongedaan. Ondertussen kijken Baidu en ByteDance – beide genoemd in dezelfde verborgen lijst – hoe de situatie zich afwikkelt voordat ze beslissen of ze zelf een verbod nodig hebben.
De aflevering onderstreept ook hoe ingewikkeld de AI-relatie tussen de VS en China is geworden. Amerikaanse laboratoria staan onder toenemende druk om te voorkomen dat hun modellen door Chinese concurrenten worden gedistilleerd, maar toch kunnen hun meest agressieve anti-misbruikmaatregelen voor ontwikkelaars van buitenaf lijken op geheime surveillance. Voor Chinese bedrijven is het blokkeren van een buitenlandse codeertool nu net zo goed een competitieve zet als een veiligheidsmaatregel, omdat het ingenieurs naar binnenlandse alternatieven zoals Qwen stuurt.
De reputatieschade kan uiteindelijk meer gevolgschade blijken te hebben dan de technische schade. Ontwikkelaars kiezen codeerassistenten op basis van vertrouwen, en een tool die in het geheim de proxy-instellingen en tijdzone van een gebruiker inspecteert (zelfs om verdedigbare anti-misbruikredenen) test die vertrouwen op manieren die een eenvoudige snelheidslimiet nooit zou doen. De snelle verwijdering van de code door Anthropic suggereert dat het het risico begreep, maar de episode zal waarschijnlijk blijven hangen als een waarschuwend verhaal over de grens tussen het beschermen van een model en het in de gaten houden van de mensen die het gebruiken.
---
Blijf Voorop met AIHet laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.
Lees meer AI-nieuws →



