Alibaba приказала своим сотрудникам прекратить использование помощника по кодированию Claude Code от Anthropic к 10 июля 2026 года после того, как разработчик в ходе реверс-инжиниринга выявил скрытый код внутри инструмента, который незаметно проверял, подключены ли пользователи к Китаю. Гигант электронной коммерции и облачных технологий добавил Claude Code в свой внутренний список «программного обеспечения высокого риска» (категория, обычно предназначенная для программ с известными уязвимостями безопасности), и поручил персоналу перейти на Qoder, собственную платформу кодирования.
Решение, о котором впервые сообщило агентство Reuters и которое подтвердили South China Morning Post, Caixin Global и The Information, знаменует собой необычно резкую эскалацию между двумя компаниями, уже вовлеченными в ожесточенный спор по поводу кражи моделей искусственного интеллекта. Он также оказывается в центре более широкого спора о том, кто контролирует передовой ИИ. Подробнее об этой истории — в нашем больше статей об ИИ.
Что сделал скрытый код
Запрет связан с публикацией на Reddit от 30 июня пользователя LegitMichel777, который опубликовал подробное описание исходного кода Claude Code. Согласно сообщениям Cybernews и Techzine, в ходе демонтажа выяснилось, что начиная с версии 2.1.91, выпущенной 2 апреля, Клод Код молча проверял настройки прокси-сервера пользователя и часовой пояс системы по двум скрытым спискам.
Один список содержал 147 доменов, связанных с китайскими компаниями и лабораториями искусственного интеллекта, включая Baidu, Alibaba, Ant Group и ByteDance, а также 11 ключевых слов, связанных с такими лабораториями, как Moonshot AI. Результат этой проверки был свёрнут в обычную строку кода «Сегодняшняя дата…», где дефис, замененный косой чертой, использовался для обозначения часового пояса Китая. Инженер Anthropic подтвердил подлинность кода и сообщил в социальных сетях, что он будет опубликован на следующий день.
Борьба с мошенничеством или наблюдение?
Anthropic не предоставила полного письменного объяснения того, почему существовала проверка, но ее внутренняя структура заключалась в борьбе с мошенничеством, а не в надзоре. Эта формулировка основана на более раннем обвинении: в письме сенаторам США от 10 июня Anthropic утверждала, что операторы, связанные с лабораторией Alibaba Qwen, запустили около 25 000 мошеннических учетных записей, которые привели к более чем 28,8 миллионам взаимодействий с Клодом в период с 22 апреля по 5 июня, что Anthropic назвала попыткой выделить результаты Клода и ускорить обучение конкурирующей модели.
На фоне этого письма скрытая проверка выглядит не столько как шпионаж, сколько как попытка Anthropic идентифицировать конкретных клиентов, которых она уже обвинила в мошенничестве с ее системой. Здесь есть неловкая ирония: Claude Code никогда официально не продавался в материковом Китае, а Anthropic блокирует прямую регистрацию с китайских IP-адресов. Это означало, что большинство китайских разработчиков, использующих этот инструмент, уже обходили ограничение через VPN или сторонних реселлеров — именно для этого, по словам Anthropic, был создан его скрытый список.
Реакция Alibaba и более масштабные последствия
Alibaba не верит в объяснения по борьбе с мошенничеством. Согласно отчету Caixin Global во внутреннем уведомлении, компания прямо сказала сотрудникам прекратить использовать Claude Code для работы и указала им на Qoder, помощника по программированию, на создание которого она потратила год. Газета South China Morning Post сообщила, что команда безопасности Alibaba классифицировала Claude Code как несущую «закулисные риски». Эта формулировка обычно применяется к скомпрометированному программному обеспечению, а не к коммерческому продукту конкурента.
Время неудобно для обеих сторон. Модели Qwen от Alibaba напрямую конкурируют с Claude за внимание разработчиков, а мошеннический трафик, отмеченный Anthropic в письме в Сенат, был, по собственному мнению Anthropic, попыткой сократить эту конкуренцию путем дистилляции. Теперь Alibaba может представить себя жертвой кода слежки американской компании — гораздо проще рассказать эту историю сотрудникам, чем признать, что ее дочерние разработчики были пойманы на копировании модели конкурента.
Почему это важно для отрасли
Ни одна из компаний не выходит из этого эпизода осторожно. Anthropic заявляет, что механизм отслеживания уже исчез или будет работать в следующем выпуске, но примечание к патчу не отменяет сообщение Reddit, прочитанное десятками тысяч разработчиков. Тем временем Baidu и ByteDance — оба названы в одном скрытом списке — наблюдают за развитием ситуации, прежде чем решить, нужны ли им собственные запреты.
Этот эпизод также подчеркивает, насколько запутанными стали отношения США и Китая в области искусственного интеллекта. Американские лаборатории находятся под растущим давлением, чтобы не допустить перегонки их моделей китайскими конкурентами, однако их самые агрессивные меры по борьбе со злоупотреблениями могут выглядеть для сторонних разработчиков как скрытое наблюдение. Для китайских фирм блокировка иностранного инструмента кодирования теперь является таким же конкурентным шагом, как и шаг в области безопасности, поскольку он направляет инженеров на отечественные альтернативы, такие как Qwen.
Репутационный ущерб в конечном итоге может оказаться более серьезным, чем технический. Разработчики выбирают помощников по кодированию, основываясь на доверии, а инструмент, который тайно проверяет настройки прокси-сервера и часовой пояс пользователя (даже по оправданным причинам борьбы со злоупотреблениями), тестирует такое доверие, которого никогда не было бы при простом ограничении скорости. Быстрое удаление кода Anthropic предполагает, что компания осознала риск, но этот эпизод, скорее всего, останется предостережением о грани между защитой модели и наблюдением за людьми, которые ее используют.
---
Будьте в курсе ИИПоследние новости, аналитика и прорывы в сфере ИИ — всё в одном месте.
Читать больше новостей об ИИ →



