Alibaba har beordrat sina anställda att sluta använda Anthropics Claude Code-kodningsassistent senast den 10 juli 2026, efter att en utvecklares reverse-engineering avslöjade dold kod inuti verktyget som tyst kontrollerade om användare var anslutna till Kina. E-handels- och molnjätten lade till Claude Code till sin interna lista över "högriskprogramvara", en kategori som normalt är reserverad för program med kända säkerhetsbrister, och uppmanade personalen att byta till Qoder, sin egen interna kodningsplattform.

Beslutet, som först rapporterades av Reuters och bekräftades av South China Morning Post, Caixin Global och The Information, markerar en ovanligt kraftig eskalering mellan två företag som redan är låsta i en hård tvist om AI-modellstöld. Den hamnar också i centrum för den bredare tävlingen om vem som kontrollerar frontier AI. For more context on this story, see our ongoing AI news.

Vad den dolda koden gjorde

Förbudet går tillbaka till ett Reddit-inlägg den 30 juni av en användare som gick av "LegitMichel777", som publicerade en detaljerad uppdelning av Claude Codes källkod. Enligt rapporter från Cybernews och Techzine, visade rivningen att sedan version 2.1.91 – släppt den 2 april – hade Claude Code tyst kontrollerat en användares proxyinställningar och systemtidszon mot två dolda listor.

En lista innehöll 147 domäner kopplade till kinesiska företag och AI-labb, inklusive Baidu, Alibaba, Ant Group och ByteDance, tillsammans med 11 nyckelord kopplade till labb som Moonshot AI. Resultatet av den kontrollen veks in i en vanlig sträng i koden "Dagens datum är...", där ett bindestreck som byttes mot ett snedstreck användes för att flagga en kinesisk tidszon. En antropisk ingenjör bekräftade att koden var äkta och sa på sociala medier att den skulle dras ut nästa dag.

Bedrägeribekämpning eller övervakning?

Anthropic har inte utfärdat en fullständig skriftlig förklaring av varför checken existerade, men dess interna ram har varit antibedrägeri snarare än övervakning. Denna inramning har sin rötter i en tidigare anklagelse: i ett brev till amerikanska senatorer den 10 juni hävdade Anthropic att operatörer knutna till Alibabas Qwen-labb hade kört ungefär 25 000 bedrägliga konton som genererade mer än 28,8 miljoner interaktioner med Claude mellan den 22 april och den 5 juni, i vad Anthropictill beskrev som ett försök att utbilda och påskynda Claude. en rivaliserande modell.

Sett mot det brevet ser den dolda checken mindre ut som spionage och mer som Anthropics försök att identifiera de specifika kunder som den redan hade anklagat för att spela sitt system. Det finns en besvärlig ironi här: Claude Code såldes aldrig officiellt på det kinesiska fastlandet, och Anthropic blockerar direkta registreringar från kinesiska IP-adresser. Det innebar att de flesta kinesiska utvecklare som använde verktyget redan routade runt begränsningen genom VPN:er eller tredjepartsåterförsäljare - precis den typ av åtkomst som Anthropic säger att dess dolda lista byggdes för att fånga.

Alibabas svar och det bredare nedfallet

Alibaba köper inte förklaringen mot bedrägeri. Enligt Caixin Globals rapportering om ett internt meddelande, sa företaget tydligt till personalen att sluta använda Claude Code i arbetet och hänvisade dem till Qoder, kodningsassistenten som det har ägnat året åt att bygga ut. South China Morning Post rapporterade att Alibabas säkerhetsteam klassade Claude Code som bärande "bakdörrsrisker", ett språk som vanligtvis är reserverat för komprometterad programvara snarare än en konkurrents kommersiella produkt.

Timingen är obekväm för båda sidor. Alibabas Qwen-modeller konkurrerar direkt med Claude om utvecklarens uppmärksamhet, och den bedrägliga trafiken som Anthropic flaggade i sitt senatsbrev var, enligt Anthropics egen konto, ett försök att genväga den konkurrensen genom destillation. Nu kan Alibaba kasta sig ut som offer för ett amerikanskt företags övervakningskod - en mycket lättare historia att berätta för anställda än att erkänna att dess anslutna utvecklare ertappades med att skrapa en rivals modell.

Varför det är viktigt för branschen

Inget av företagen kommer från avsnittet och ser försiktiga ut. Anthropic säger att spårningsmekanismen redan är borta, eller pågår, i nästa utgåva, men en patchnotering ångrar inte ett Reddit-inlägg som läses av tiotusentals utvecklare. Samtidigt ser Baidu och ByteDance – båda namngivna i samma dolda lista – hur situationen löser sig innan de bestämmer sig för om de behöver egna förbud.

Avsnittet understryker också hur trassligt förhållandet mellan USA och Kina AI har blivit. Amerikanska laboratorier är under ökande press för att förhindra att deras modeller destilleras av kinesiska konkurrenter, men deras mest aggressiva åtgärder mot missbruk kan se ut för externa utvecklare som hemlig övervakning. För kinesiska företag är blockering av ett utländskt kodningsverktyg nu lika mycket ett konkurrenskraftigt drag som ett säkerhetsverktyg, eftersom det leder ingenjörer till inhemska alternativ som Qwen.

Skadan av rykte kan i slutändan visa sig vara mer följdriktig än den tekniska. Utvecklare väljer kodningsassistenter baserat på förtroende, och ett verktyg som i hemlighet inspekterar en användares proxyinställningar och tidszon – även av försvarbara skäl mot missbruk – tester som litar på ett sätt som en enkel hastighetsgräns aldrig skulle göra. Anthropics snabba borttagning av koden tyder på att den förstod risken, men episoden kommer sannolikt att dröja kvar som en varnande berättelse om gränsen mellan att skydda en modell och att övervaka människorna som använder den.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →