Chiny wydały oficjalny alarm bezpieczeństwa dotyczący „tylnych drzwi” w związku z asystentem kodowania Claude Code firmy Anthropic, a krajowa baza danych o lukach w zabezpieczeniach ostrzegła, że ​​mechanizm monitorowania narzędzia może przesyłać dane użytkowników do zdalnych serwerów. Posunięcie to, o którym poinformowały Reuters, CBS News, CNBC i Wall Street Journal, eskaluje spór dotyczący Claude Code z pojedynczego zakazu korporacyjnego do oficjalnego ostrzeżenia na szczeblu rządowym skierowanego bezpośrednio do chińskich deweloperów.

Ostrzeżenie stanowi znaczący krok w porównaniu z sytuacją sprzed kilku dni, kiedy gigant handlu elektronicznego Alibaba zabronił swoim pracownikom korzystania z Claude Code z powodu podobnych problemów związanych ze śledzeniem. Teraz sam Pekin zwraca uwagę na deweloperów. Dla czytelników śledzących najnowsze osiągnięcia w zakresie sztucznej inteligencji, które omawiamy, przejście od notatki prywatnej firmy do usankcjonowanej przez państwo informacji dotyczącej bezpieczeństwa jest historią wartą obejrzenia.

Co mówi alert rządowy

Według The Register, chińskiej krajowej bazy danych o lukach w zabezpieczeniach – organu formalnie katalogującego luki w zabezpieczeniach produktów używanych w tym kraju – twierdzi, że Claude Code zawiera mechanizm monitorujący umożliwiający przesyłanie danych chińskich użytkowników do zdalnych serwerów. W bazie danych scharakteryzowano tę funkcjonalność jako „tylne drzwi”, język zwykle zarezerwowany dla celowo wprowadzonych ścieżek nadzoru, a nie rutynowej telemetrii.

The Wall Street Journal doniósł, że chińskie władze twierdzą, że znalazły konkretne luki w zabezpieczeniach w Claude Code, natomiast CBS News i CNBC opisały ostrzeżenie rządowe jako oznaczające „tylne drzwi bezpieczeństwa” w narzędziu do kodowania AI. The Times of India i Cybernews dodały, że alert wyraźnie ostrzegał, że narzędzie może „wyciec Twoje dane”. Praktyczny efekt, jak ujął to The Register, jest taki, że Chiny skutecznie mówią programistom, aby porzucili Claude Code.

Czym to się różni od zakazu Alibaba

Ostrzeżenie rządowe opiera się na wcześniejszym zakazie Alibaby, ale zasadniczo się od niego różni. 3 lipca Reuters i South China Morning Post poinformowały, że Alibaba nakazała pracownikom zaprzestać używania Claude Code i sklasyfikowała je jako „oprogramowanie wysokiego ryzyka” po tym, jak porzucenie oprogramowania przez dewelopera ujawniło ukryty kod sprawdzający, czy użytkownicy są połączeni z Chinami. To była jedna firma, która przeprowadziła wewnętrzną ocenę bezpieczeństwa.

Akcja w tym tygodniu jest szersza. Wpis do krajowej bazy danych o lukach w zabezpieczeniach to formalne, wspierane przez rząd stwierdzenie, że produkt stwarza ryzyko dla bezpieczeństwa – które, od innych chińskich instytucji, programistów i zespołów zakupowych, oczekuje się, że potraktują je poważnie. Skutecznie rozszerza ostrożną postawę daleko poza Alibaba, na cały chiński ekosystem deweloperski, nadając państwu imprimatur w przypadku obaw, które wcześniej były zgłaszane przez jedną firmę.

Stanowisko Anthropic i kontekst przeciwdziałania nadużyciom

Anthropic konsekwentnie określa swoje mechanizmy monitorowania jako środki przeciwdziałania nadużyciom, a nie nadzór. W czerwcowym liście do amerykańskich senatorów firma zarzuciła, że ​​operatorzy powiązani z chińskimi laboratoriami sztucznej inteligencji prowadzili dziesiątki tysięcy fałszywych kont, aby zbierać produkty Claude w ramach kampanii destylacyjnej. W tym kontekście Anthropic podnosi, że kontrole mające na celu wykrywanie i blokowanie takich nadużyć mają charakter defensywny.

Firma oświadczyła, że ​​usunęła ukryty kod, który wywołał początkowe kontrowersje. Jednak łatka nie usuwa problemu percepcji — zwłaszcza gdy obcy rząd oficjalnie skatalogował to zachowanie jako backdoor. Reuters zauważył, że alert ponownie sprawdza, w jaki sposób instrumenty Anthropic wykorzystują swoje narzędzia i jakie dane przesyłają te instrumenty.

Stawka geopolityczna

Eskalacja wpisuje się w znany schemat rywalizacji między Stanami Zjednoczonymi a Chinami w zakresie sztucznej inteligencji, w której konkurencja w zakresie bezpieczeństwa i komercji są coraz bardziej ze sobą powiązane. Amerykańskie laboratoria stoją pod presją, aby zapobiec podkopaniu ich modeli przez zagranicznych rywali, podczas gdy władze chińskie stały się bardziej stanowcze w zakresie oznaczania zagranicznego oprogramowania jako zagrożenia dla bezpieczeństwa i kierowania programistów w stronę krajowych alternatyw.

Formalny alert o podatności daje Pekinowi możliwą do obrony, technicznie brzmiącą podstawę do zniechęcania do przyjęcia wiodącego amerykańskiego narzędzia do kodowania – bez konieczności wydawania całkowitego zakazu. Jest to subtelniejsza i prawdopodobnie trwalsza forma nacisku niż bezpośredni zakaz, ponieważ zmienia zachowanie programistów poprzez postrzeganie ryzyka, a nie bezpośrednie dekrety.

Daje także chińskim firmom zajmującym się sztuczną inteligencją przewagę narracyjną. Krajowych asystentów kodowania można uważać nie tylko za konkurentów, ale także za bezpieczny, suwerenny wybór, wolny od problemów związanych z transmisją danych, obecnie oficjalnie przypisywanych amerykańskiemu rywalowi.

Co będzie dalej

Alert sam w sobie nie zakazuje Claude Code w Chinach, gdzie narzędzie nigdy nie zostało oficjalnie sprzedane i gdzie użytkownicy już uzyskują do niego dostęp poprzez obejścia. Podnosi jednak koszty jego używania – reputacyjne, prawne i operacyjne – i sygnalizuje, że mogą nastąpić dalsze ograniczenia, jeśli zgłoszone problemy nie zostaną rozwiązane w sposób zadowalający chińskie władze.

Anthropic stoi teraz przed wyborem: zająć się konkretnymi twierdzeniami technicznymi zawartymi w raporcie o podatnościach lub ryzykować, że zostanie przyklejona etykieta „backdoora” niezależnie od zamiarów. Tak czy inaczej, odcinek ten pokazuje, jak produkt zaprojektowany w San Francisco może stać się punktem zapalnym w Pekinie i jak szybko spór korporacyjny może przerodzić się w zagrożenie dla bezpieczeństwa narodowego.

Wyprzedź konkurencję dzięki sztucznej inteligencji

Śledź politykę i bezpieczeństwo AI w AI Buzz Wire — dodaj stronę główną do zakładek, aby zapoznać się z przepisami, sporami i decyzjami kształtującymi globalną sztuczną inteligencję. Przeczytaj więcej aktualności o sztucznej inteligencji →