Китай выпустил официальное предупреждение о «бэкдоре» безопасности в отношении помощника по кодированию Claude Code от Anthropic, при этом национальная база данных уязвимостей страны предупредила, что механизм мониторинга этого инструмента может пересылать данные пользователей на удаленные серверы. Этот шаг, о котором сообщили Reuters, CBS News, CNBC и Wall Street Journal**, обостряет спор по поводу Клода Кода от единичного корпоративного запрета до официального предупреждения на правительственном уровне, направленного непосредственно на китайских разработчиков.
Это предупреждение знаменует собой значительный шаг вперед по сравнению с ситуацией, сложившейся всего несколькими днями ранее, когда гигант электронной коммерции Alibaba запретил своим сотрудникам использовать Claude Code из-за аналогичных проблем с отслеживанием. Теперь Пекин сам предупреждает разработчиков. Читателям, отслеживающим последние разработки в области искусственного интеллекта, о которых мы рассказываем, стоит обратить внимание на переход от служебной записки частной компании к санкционированному государством уведомлению о безопасности.
Что говорится в правительственном предупреждении
По данным The Register, национальная база данных уязвимостей Китая — орган, который формально каталогизирует недостатки безопасности, затрагивающие продукты, используемые в стране, — утверждает, что Claude Code содержит механизм мониторинга, способный пересылать данные китайских пользователей на удаленные серверы. База данных охарактеризовала эту функциональность как «черный ход», язык, который обычно используется для обозначения намеренно установленных каналов наблюдения, а не для обычной телеметрии.
The Wall Street Journal сообщила, что китайские власти заявляют, что обнаружили конкретные уязвимости безопасности в Claude Code, в то время как CBS News и CNBC описали предупреждение правительства как указание на «черный ход безопасности» в инструменте кодирования искусственного интеллекта. The Times of India и Cybernews добавили, что в предупреждении прямо предупреждалось, что инструмент может «утечь ваши данные». Практический эффект, как пишет The Register, заключается в том, что Китай фактически говорит разработчикам отказаться от Claude Code.
Чем это отличается от запрета на Alibaba
Предупреждение правительства основано на предыдущем запрете Alibaba, но существенно отличается от него. 3 июля агентства Reuters и South China Morning Post сообщили, что Alibaba приказала сотрудникам прекратить использование Claude Code и классифицировала его как «программное обеспечение высокого риска» после того, как разработчик обнаружил скрытый код, который проверял, подключены ли пользователи к Китаю. Это была единственная компания, проводившая оценку внутренней безопасности.
Действие этой недели более широкое. Запись в национальной базе данных уязвимостей — это формальное, поддерживаемое правительством заключение о том, что продукт представляет угрозу безопасности, и ожидается, что другие китайские учреждения, разработчики и отделы закупок отнесутся серьезно. Это фактически распространяет предупредительную позицию далеко за пределы Alibaba на всю экосистему китайских разработчиков, предоставляя одобрение государства на проблемы, которые ранее были призывом одной компании.
Позиция Anthropic и контекст борьбы со злоупотреблениями
Anthropic последовательно формулирует свои механизмы мониторинга как меры по борьбе со злоупотреблениями, а не как надзор. В июньском письме сенаторам США компания заявила, что операторы, связанные с китайскими лабораториями искусственного интеллекта, управляли десятками тысяч мошеннических аккаунтов с целью сбора результатов Клода в ходе кампании по перегонке. На этом фоне Anthropic утверждает, что проверки, предназначенные для обнаружения и блокирования таких злоупотреблений, носят защитный характер.
Компания заявила, что удалила скрытый код, который вызвал первоначальные споры. Однако патч не устраняет проблему восприятия — особенно после того, как иностранное правительство официально классифицировало такое поведение как бэкдор. Агентство Reuters отметило, что это предупреждение заставляет вновь внимательно изучить, как Anthropic использует свои инструменты и какие данные передают эти инструменты.
Геополитические ставки
Эскалация соответствует знакомой модели соперничества США и Китая в области искусственного интеллекта, где безопасность и коммерческая конкуренция все больше переплетаются. Американские лаборатории сталкиваются с давлением, требующим, чтобы их модели не были украдены иностранными конкурентами, в то время как китайские власти стали более настойчиво отмечать иностранное программное обеспечение как угрозу безопасности и направлять разработчиков к отечественным альтернативам.
Официальное предупреждение об уязвимости дает Пекину защитную и техническую основу для противодействия внедрению ведущего американского инструмента кодирования — без необходимости полного запрета. Это более тонкая и, возможно, более длительная форма давления, чем прямой запрет, поскольку она меняет поведение разработчиков посредством восприятия риска, а не прямого указа.
Это также дает китайским компаниям, занимающимся искусственным интеллектом, преимущество в повествовании. Отечественных помощников по кодированию можно позиционировать не только как конкурентов, но и как безопасный, суверенный выбор, свободный от проблем с передачей данных, которые теперь официально приписывают конкуренту из США.
Что будет дальше
Предупреждение само по себе не запрещает Claude Code в Китае, где инструмент никогда официально не продавался и где пользователи уже получают к нему доступ через обходные пути. Но это повышает издержки его использования — репутационные, юридические и операционные — и сигнализирует о том, что могут последовать дальнейшие ограничения, если отмеченные проблемы не будут решены к удовлетворению китайских властей.
Теперь перед Anthropic стоит выбор: согласиться с конкретными техническими заявлениями в отчете об уязвимостях или рискнуть, что ярлык «бэкдор» приклеится независимо от намерений. В любом случае, этот эпизод еще раз подтверждает, как продукт, разработанный в Сан-Франциско, может стать горячей точкой в Пекине и как быстро корпоративный спор может перерасти в проблему национальной безопасности.


