Alibaba, bir geliştiricinin tersine mühendislik işlemi sonucunda, kullanıcıların Çin'e bağlı olup olmadığını sessizce kontrol eden aracın içindeki gizli kodu açığa çıkardıktan sonra, çalışanlarına 10 Temmuz 2026'ya kadar Anthropic'in Claude Code kodlama asistanını kullanmayı bırakmalarını emretti. E-ticaret ve bulut devi, normalde bilinen güvenlik açıklarına sahip programlara ayrılan bir kategori olan "yüksek riskli yazılımlar" dahili listesine Claude Code'u ekledi ve personelini kendi şirket içi kodlama platformu olan Qoder'a geçmeye yönlendirdi.
İlk olarak Reuters tarafından bildirilen ve South China Morning Post, Caixin Global ve The Information tarafından onaylanan karar, halihazırda yapay zeka modeli hırsızlığı konusunda sert bir anlaşmazlığın içinde olan iki şirket arasında alışılmadık derecede keskin bir tırmanışa işaret ediyor. Aynı zamanda sınır yapay zekasını kimin kontrol edeceğine dair daha geniş bir mücadelenin de merkezinde yer alıyor. For more context on this story, see our ongoing AI industry coverage.
Gizli Kod Ne Yaptı?
Yasaklamanın kökeni, Claude Code'un kaynak kodunun ayrıntılı bir dökümünü yayınlayan "LegitMichel777" adlı bir kullanıcının 30 Haziran tarihli Reddit gönderisine kadar uzanıyor. Cybernews ve Techzine'den gelen raporlara göre, Claude Code'un 2 Nisan'da yayınlanan 2.1.91 sürümünden bu yana, kullanıcının proxy ayarlarını ve sistem saat dilimini iki gizli listeye göre sessizce kontrol ettiği ortaya çıktı.
Bir listede Baidu, Alibaba, Ant Group ve ByteDance dahil Çinli şirketlere ve yapay zeka laboratuvarlarına bağlı 147 alan adı ve Moonshot AI gibi laboratuvarlarla bağlantılı 11 anahtar kelime yer alıyordu. Bu kontrolün sonucu, Çin saat dilimini işaretlemek için eğik çizgiyle değiştirilen kısa çizginin kullanıldığı "Bugünün tarihi..." kodundaki sıradan görünümlü bir dizeye katlandı. Antropik bir mühendis, kodun gerçek olduğunu doğruladı ve sosyal medyada ertesi gün yayınlandığında kaldırılacağını söyledi.
Dolandırıcılıkla Mücadele mi, Gözetim mi?
Anthropic, çekin neden var olduğuna dair tam bir yazılı açıklama yayınlamadı, ancak iç çerçevesi gözetleme yerine dolandırıcılığı önleme amaçlıydı. Bu çerçevenin kökeni daha önceki bir suçlamaya dayanıyor: 10 Haziran'da ABD senatörlerine yazdığı bir mektupta Anthropic, Alibaba'nın Qwen laboratuvarına bağlı operatörlerin, 22 Nisan ile 5 Haziran arasında Claude ile 28,8 milyondan fazla etkileşime yol açan yaklaşık 25.000 sahte hesap işlettiğini iddia etti. Anthropic bunu Claude'un çıktılarını ayrıştırma ve rakip bir modelin eğitimini hızlandırma çabası olarak tanımladı.
Bu mektuba bakıldığında, gizli çek casusluğa daha az benziyor ve daha çok Anthropic'in sistemiyle oyun oynamakla suçladığı belirli müşterileri belirlemeye çalışması gibi görünüyor. Burada garip bir ironi var: Claude Code hiçbir zaman Çin ana karasında resmi olarak satılmadı ve Anthropic, Çin IP adreslerinden doğrudan kaydolmayı engelliyor. Bu, aracı kullanan çoğu Çinli geliştiricinin zaten VPN'ler veya üçüncü taraf satıcılar aracılığıyla kısıtlamayı aştığı anlamına geliyordu - tam da Anthropic'in gizli listesinin yakalamak için oluşturulduğunu söylediği erişim türü.
Alibaba'nın Tepkisi ve Daha Geniş Etkisi
Alibaba dolandırıcılıkla mücadele açıklamasını kabul etmiyor. Caixin Global'in dahili bir bildirimde yer alan raporuna göre şirket, çalışanlarına iş için Claude Code'u kullanmayı bırakmalarını açıkça söyledi ve onları, yıl boyunca geliştirmek için harcadığı kodlama asistanı Qoder'a yönlendirdi. South China Morning Post, Alibaba'nın güvenlik ekibinin Claude Code'u "arka kapı riskleri" taşıyan bir dil olarak sınıflandırdığını bildirdi; bu dil genellikle rakibin ticari ürünü yerine güvenliği ihlal edilmiş yazılımlar için kullanılıyordu.
Zamanlama her iki taraf için de rahatsız edici. Alibaba'nın Qwen modelleri, geliştiricilerin dikkatini çekmek için doğrudan Claude ile rekabet ediyor ve Anthropic'in Senato mektubunda işaret ettiği sahtekarlık trafiği, Anthropic'in kendi hesabına göre, bu rekabeti damıtma yoluyla kısaltma girişimiydi. Artık Alibaba kendisini bir Amerikan şirketinin gözetleme kodunun kurbanı olarak gösterebilir; çalışanlara anlatmak, bağlı geliştiricilerinin bir rakibin modelini kazırken yakalandıklarını itiraf etmekten çok daha kolay bir hikaye.
Endüstri İçin Neden Önemli?
Her iki şirket de bölümden dikkatli görünmüyor. Anthropic, izleme mekanizmasının bir sonraki sürümde zaten gittiğini veya gideceğini söylüyor, ancak yama notu on binlerce geliştirici tarafından okunan bir Reddit gönderisini geri almıyor. Bu arada, her ikisi de aynı gizli listede yer alan Baidu ve ByteDance, kendi yasaklarına ihtiyaç duyup duymadıklarına karar vermeden önce durumun nasıl düzeldiğini izliyorlar.
Bölüm aynı zamanda ABD-Çin yapay zeka ilişkisinin ne kadar karmaşık hale geldiğinin altını çiziyor. Amerikan laboratuvarları, modellerinin Çinli rakipler tarafından damıtılmasını önlemek için giderek artan bir baskı altındadır; ancak en agresif kötüye kullanım karşıtı önlemleri, dışarıdaki geliştiricilere gizli gözetim gibi görünebilir. Çinli firmalar için yabancı bir kodlama aracını engellemek, mühendisleri Qwen gibi yerli alternatiflere yönlendirdiği için artık güvenlik kadar rekabetçi bir hamle.
İtibarın zarar görmesi, sonuçta teknik zarardan daha önemli olabilir. Geliştiriciler kodlama asistanlarını güvene dayalı olarak seçerler ve kullanıcının proxy ayarlarını ve saat dilimini (savunulabilir anti-istismar nedenleri olsa bile) gizlice denetleyen bir araç, basit bir hız sınırının asla güvenmeyeceği testlere dayanır. Anthropic'in kodu hızlı bir şekilde kaldırması, riskin anlaşıldığını gösteriyor ancak bu bölüm, bir modeli korumak ile onu kullanan insanları gözetlemek arasındaki çizgi hakkında uyarıcı bir hikaye olarak devam edecek gibi görünüyor.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →



