Alibaba nakazał swoim pracownikom zaprzestanie korzystania z asystenta kodowania Claude Code firmy Anthropic do 10 lipca 2026 r. po tym, jak programista rozebrał go za pomocą inżynierii wstecznej, ujawnił ukryty kod znajdujący się w narzędziu, które po cichu sprawdzało, czy użytkownicy byli połączeni z Chinami. Gigant handlu elektronicznego i chmury dodał Claude Code do swojej wewnętrznej listy „oprogramowania wysokiego ryzyka” – kategorii zwykle zarezerwowanej dla programów ze znanymi lukami w zabezpieczeniach – i polecił pracownikom przejście na Qoder, własną platformę kodowania.

Decyzja, o której po raz pierwszy poinformował Reuters i potwierdzona przez South China Morning Post, Caixin Global i The Information, oznacza niezwykle ostrą eskalację między dwiema firmami, które już toczą zaciekły spór dotyczący kradzieży modelu sztucznej inteligencji. Znajduje się także w centrum szerszego sporu o to, kto kontroluje pograniczną sztuczną inteligencję. Więcej kontekstu na ten temat znajdziesz w naszych wiadomości AI.

Co zrobił ukryty kod

Zakaz ma swoje korzenie w poście na Reddicie z 30 czerwca, napisanym przez użytkownika pod pseudonimem „LegitMichel777”, który opublikował szczegółowy opis kodu źródłowego Claude Code. Według doniesień Cybernews i Techzine po rozbiórce okazało się, że od wersji 2.1.91 — wydanej 2 kwietnia — Claude Code po cichu sprawdzał ustawienia proxy użytkownika i strefę czasową systemu na podstawie dwóch ukrytych list.

Jedna lista zawierała 147 domen powiązanych z chińskimi firmami i laboratoriami AI, w tym Baidu, Alibaba, Ant Group i ByteDance, a także 11 słów kluczowych powiązanych z laboratoriami takimi jak Moonshot AI. Wynik tego sprawdzenia został złożony w kodzie w postaci zwyczajnie wyglądającego ciągu znaków „Dzisiejsza data to…”, gdzie łącznik zamieniony na ukośnik został użyty do oznaczenia chińskiej strefy czasowej. Inżynier firmy Anthropic potwierdził, że kod jest autentyczny i zapowiedział w mediach społecznościowych, że zostanie pobrany następnego dnia.

Zwalczanie oszustw czy nadzór?

Firma Anthropic nie przedstawiła pełnego pisemnego wyjaśnienia, dlaczego doszło do kontroli, ale jej wewnętrzne ramy miały raczej zapobiegać oszustwom, a nie inwigilacji. To sformułowanie ma swoje korzenie w wcześniejszym oskarżeniu: w piśmie z 10 czerwca do amerykańskich senatorów firma Anthropic zarzuciła, że ​​operatorzy powiązani z laboratorium Qwen Alibaba prowadzili około 25 000 fałszywych kont, które wygenerowały ponad 28,8 miliona interakcji z Claudem w okresie od 22 kwietnia do 5 czerwca, co Anthropic określiło jako próbę destylacji wyników Claude'a i przyspieszenia szkolenia konkurencyjnego modelu.

W porównaniu z tym listem ukryty czek nie przypomina szpiegostwa, a bardziej przypomina Anthropic próbującą zidentyfikować konkretnych klientów, których już oskarżył o oszukiwanie w jego systemie. Jest w tym niezręczna ironia losu: Claude Code nigdy nie był oficjalnie sprzedawany w Chinach kontynentalnych, a Anthropic blokuje bezpośrednie rejestracje z chińskich adresów IP. Oznaczało to, że większość chińskich programistów korzystających z tego narzędzia omijała już ograniczenia za pośrednictwem sieci VPN lub zewnętrznych sprzedawców — dokładnie taki rodzaj dostępu, jak twierdzi Anthropic, do przechwytywania została stworzona jego ukryta lista.

Odpowiedź Alibaby i szersze skutki

Alibaba nie kupuje wyjaśnień dotyczących zwalczania nadużyć finansowych. Według raportu Caixin Global zawartego w wewnętrznym zawiadomieniu firma wyraźnie nakazała pracownikom zaprzestać używania Claude Code w pracy i wskazała im Qodera, asystenta kodowania, nad którym pracowała przez rok. „South China Morning Post” doniósł, że zespół ds. bezpieczeństwa Alibaby sklasyfikował Claude Code jako niosący „ryzyko tylnymi drzwiami”, co jest językiem zwykle zarezerwowanym dla skompromitowanego oprogramowania, a nie komercyjnego produktu konkurencji.

Termin nie jest wygodny dla obu stron. Modele Qwen Alibaba bezpośrednio konkurują z Claudem o uwagę programistów, a oszukańczy ruch, o którym Anthropic wspomniała w piśmie do Senatu, był, według własnego uznania Anthropic, próbą skrócenia tej konkurencji poprzez destylację. Teraz Alibaba może rzucić się na ofiarę kodu nadzoru amerykańskiej firmy – o wiele łatwiej jest opowiedzieć pracownikom tę historię, niż przyznać, że stowarzyszeni z nią programiści zostali przyłapani na skrobaniu modelu rywala.

Dlaczego ma to znaczenie dla branży

Żadna firma nie wychodzi z odcinka, wyglądając ostrożnie. Anthropic twierdzi, że mechanizmu śledzenia już nie ma lub będzie działać w następnym wydaniu, ale informacja o łatce nie cofa wpisu na Reddicie przeczytanego przez dziesiątki tysięcy programistów. Tymczasem Baidu i ByteDance – oba wymienione na tej samej ukrytej liście – obserwują rozwój sytuacji, zanim zdecydują, czy potrzebują własnych zakazów.

Odcinek podkreśla również, jak skomplikowane stały się stosunki między USA a Chinami w zakresie sztucznej inteligencji. Amerykańskie laboratoria znajdują się pod rosnącą presją, aby zapobiec destylacji ich modeli przez chińskich konkurentów, mimo to ich najbardziej agresywne środki zwalczania nadużyć mogą dla zewnętrznych programistów wyglądać jak tajny nadzór. Dla chińskich firm blokowanie zagranicznego narzędzia do kodowania jest obecnie w równym stopniu posunięciem konkurencyjnym, jak i związanym z bezpieczeństwem, ponieważ kieruje inżynierów do krajowych alternatyw, takich jak Qwen.

Szkoda wizerunkowa może ostatecznie okazać się poważniejsza niż szkoda techniczna. Programiści wybierają asystentów kodowania opartych na zaufaniu oraz narzędzie, które potajemnie sprawdza ustawienia proxy i strefę czasową użytkownika — nawet z uzasadnionych powodów zapobiegania nadużyciom — testuje zaufanie w sposób, w jaki zwykły limit szybkości nigdy by nie zrobił. Szybkie usunięcie kodu przez Anthropic sugeruje, że firma zdawała sobie sprawę z ryzyka, ale ten epizod prawdopodobnie pozostanie w pamięci jako przestroga na temat granicy pomiędzy ochroną modelki a inwigilacją osób, które z niej korzystają.

---

Bądź na Bieżąco z AI

Najnowsze wiadomości, analizy i przełomy w dziedzinie AI — wszystko w jednym miejscu.

Czytaj więcej wiadomości AI →