China a emis o alertă formală de securitate „backdoor” cu privire la asistentul de codificare Claude Code de la Anthropic, baza de date națională de vulnerabilități a țării avertizând că mecanismul de monitorizare al instrumentului poate transmite datele utilizatorilor către servere la distanță. Mișcarea, raportată de Reuters, CBS News, CNBC și Wall Street Journal, intensifică disputa privind Claude Code de la o singură interdicție corporativă la un avertisment oficial la nivel guvernamental, care vizează direct dezvoltatorii chinezi.

Alerta marchează un pas semnificativ față de situația cu câteva zile mai devreme, când gigantul e-commerce Alibaba a interzis propriului personal să folosească Claude Code din cauza unor preocupări similare de urmărire. Acum, Beijingul însuși atrage atenția dezvoltatorilor. Pentru cititorii care urmăresc cele mai recente evoluții AI pe care le acoperim, trecerea de la o notă de companie privată la o notificare de securitate aprobată de stat este povestea de urmărit.

Ce spune alerta guvernamentală

Potrivit The Register, baza de date națională de vulnerabilități a Chinei – organismul care cataloghează în mod oficial defecte de securitate care afectează produsele utilizate în țară – susține că Claude Code conține un mecanism de monitorizare capabil să trimită datele utilizatorilor chinezi către servere la distanță. Baza de date a caracterizat funcționalitatea ca o „uşă din spate”, limbaj rezervat de obicei căilor de supraveghere introduse în mod deliberat, mai degrabă decât telemetriei de rutină.

Wall Street Journal a raportat că autoritățile chineze spun că au găsit vulnerabilități specifice de securitate în Claude Code, în timp ce CBS News și CNBC au descris avertismentul guvernului ca semnalând o „uşă din spate de securitate” în instrumentul de codare AI. Times of India și Cybernews au adăugat că alerta a avertizat în mod explicit că instrumentul vă poate „scurge datele”. Efectul practic, așa cum a spus The Register, este că China le spune în mod eficient dezvoltatorilor să renunțe la Claude Code.

Cum diferă aceasta de interdicția Alibaba

Alerta guvernamentală se bazează pe, dar este material diferită de interdicția anterioară a Alibaba. Pe 3 iulie, Reuters și South China Morning Post au raportat că Alibaba le-a ordonat angajaților să nu mai folosească Claude Code și l-a clasificat drept „software cu risc ridicat”, după ce demontarea unui dezvoltator a expus codul ascuns care a verificat dacă utilizatorii sunt conectați la China. Era o singură companie care acționa pe baza unei evaluări de securitate internă.

Acțiunea din această săptămână este mai largă. O intrare în baza de date națională de vulnerabilități este o determinare oficială, susținută de guvern, că un produs prezintă un risc de securitate – unul pe care se așteaptă să îl ia în serios alte instituții, dezvoltatori și echipe de achiziții chineze. Ea extinde efectiv postura de precauție cu mult dincolo de Alibaba la întregul ecosistem de dezvoltatori chinez, dând imprimaturul statului preocupărilor care au fost anterior chemarea unei companii.

Poziția lui antropic și contextul anti-abuz

Anthropic și-a încadrat în mod constant mecanismele de monitorizare ca măsuri anti-abuz, nu supraveghere. Într-o scrisoare din iunie adresată senatorilor americani, compania a susținut că operatorii legați de laboratoarele chinezești de inteligență artificială au condus zeci de mii de conturi frauduloase pentru a recolta rezultatele lui Claude într-o campanie de distilare. În acest context, Anthropic a susținut că controalele menite să detecteze și să blocheze astfel de abuzuri sunt de natură defensivă.

Compania a spus că a eliminat codul ascuns care a stârnit controversa inițială. Cu toate acestea, un patch nu șterge problema de percepție – mai ales odată ce un guvern străin a catalogat oficial comportamentul ca o ușă din spate. Reuters a remarcat că alerta pune un control reînnoit asupra modului în care Anthropic își folosește instrumentele și ce date transmit acele instrumente.

Mizele geopolitice

Escaladarea se potrivește unui model familiar în rivalitatea IA dintre SUA și China, unde securitatea și concurența comercială sunt din ce în ce mai încurcate. Laboratoarele americane se confruntă cu presiuni pentru a împiedica modelele lor să fie răzuite de rivalii străini, în timp ce autoritățile chineze au devenit mai asertive în ceea ce privește semnalarea software-ului străin ca un risc de securitate și îndreptarea dezvoltatorilor către alternative interne.

O alertă formală de vulnerabilitate oferă Beijingului o bază defensabilă, tehnică, pentru a descuraja adoptarea unui instrument american de codificare de vârf - fără a fi nevoie să emită o interdicție totală. Aceasta este o formă de presiune mai subtilă și, probabil, mai durabilă decât o interdicție directă, deoarece remodelează comportamentul dezvoltatorului prin percepția riscului, mai degrabă decât prin decret direct.

De asemenea, oferă companiilor chineze de inteligență artificială un avantaj narativ. Asistenții de codificare autohtoni pot fi poziționați nu doar ca concurenți, ci și ca o alegere sigură, suverană, lipsită de preocupările legate de transmiterea datelor acum atribuite oficial unui rival din SUA.

Ce urmează

Alerta nu interzice, prin ea însăși, Claude Code în China, unde instrumentul nu a fost niciodată vândut oficial și unde utilizatorii îl accesează deja prin soluții alternative. Dar crește costul utilizării acestuia – reputațional, legal și operațional – și semnalează că ar putea urma restricții suplimentare dacă problemele semnalate nu sunt abordate spre satisfacția autorităților chineze.

Anthropic se confruntă acum cu o alegere: să se angajeze cu afirmațiile tehnice specifice din raportul de vulnerabilitate sau să riscă ca eticheta „backdoor” să se lipească, indiferent de intenție. Oricum, episodul întărește modul în care un produs conceput în San Francisco poate deveni un punct de foc în Beijing și cât de repede se poate transforma o dispută corporativă într-o poziție de securitate națională.

Rămâneți înainte în AI

Urmăriți politica și securitatea AI la AI Buzz Wire — marcați pagina de pornire pentru acoperirea reglementărilor, litigiilor și deciziilor care modelează IA globală. Citiți mai multe știri AI →