Alibaba наказала своїм співробітникам припинити використання помічника з кодування Claude Code від Anthropic до 10 липня 2026 року після того, як демонтаж розробником розкрив прихований код всередині інструменту, який тихо перевіряв, чи підключені користувачі до Китаю. Гігант електронної комерції та хмарних технологій додав Claude Code до свого внутрішнього списку «програмного забезпечення високого ризику», категорії, яка зазвичай зарезервована для програм із відомими вразливими місцями безпеки, і наказав персоналу перейти на Qoder, свою власну платформу кодування.

Рішення, про яке вперше повідомило Reuters і підтверджено South China Morning Post, Caixin Global і The Information, знаменує надзвичайно різку ескалацію між двома компаніями, які вже втягнулися в гостру суперечку щодо крадіжки моделей ШІ. Він також потрапляє в центр ширшого змагання щодо того, хто контролює передовий ШІ. For more context on this story, see our ongoing more AI stories.

Що зробив прихований код

Заборона походить від публікації на Reddit від 30 червня користувача під назвою «LegitMichel777», яка опублікувала детальну розбивку вихідного коду Клода Коду. Відповідно до повідомлень Cybernews і Techzine, демонтаж виявив, що починаючи з версії 2.1.91 — випущеної 2 квітня — Claude Code мовчки перевіряв налаштування проксі користувача та часовий пояс системи за двома прихованими списками.

Один список містив 147 доменів, пов’язаних з китайськими компаніями та лабораторіями штучного інтелекту, включаючи Baidu, Alibaba, Ant Group і ByteDance, а також 11 ключових слів, пов’язаних із такими лабораторіями, як Moonshot AI. Результат цієї перевірки був згорнутий у звичайний на вигляд рядок у коді «Сьогоднішня дата…», де дефіс, замінений скісною рискою, використовувався для позначення китайського часового поясу. Інженер Anthropic підтвердив справжність коду та повідомив у соціальних мережах, що його буде вилучено наступного дня.

Боротьба з шахрайством чи стеження?

Anthropic не опублікував повного письмового пояснення того, чому існував чек, але його внутрішня структура спрямована на боротьбу з шахрайством, а не на спостереження. Це обвинувачення ґрунтується на попередньому звинуваченні: у листі до сенаторів США від 10 червня компанія Anthropic стверджувала, що оператори, пов’язані з лабораторією Alibaba Qwen, керували приблизно 25 000 шахрайськими обліковими записами, які спричинили понад 28,8 мільйонів взаємодій із Клодом у період з 22 квітня по 5 червня, що Anthropic назвав спробою викрити Клода. результати та прискорити навчання конкурентної моделі.

У порівнянні з цим листом прихована перевірка виглядає не так як шпигунство, а більше як спроба Anthropic ідентифікувати конкретних клієнтів, яких вона вже звинуватила в підробці своєї системи. Тут є дивна іронія: Claude Code ніколи офіційно не продавався в материковому Китаї, а Anthropic блокує пряму реєстрацію з китайських IP-адрес. Це означало, що більшість китайських розробників, які використовували цей інструмент, уже обходили обмеження через VPN або сторонніх торгових посередників — саме для того типу доступу, за словами Anthropic, був створений його прихований список.

Відповідь Alibaba та ширші наслідки

Alibaba не погоджується на пояснення щодо боротьби з шахрайством. Відповідно до звіту Caixin Global про внутрішнє повідомлення, компанія прямо сказала співробітникам припинити використовувати Claude Code для роботи та вказала їм на Qoder, помічника з кодування, якого вона створила цілий рік. Газета South China Morning Post повідомила, що команда безпеки Alibaba класифікувала Claude Code як несе «західні ризики», формулювання, яке зазвичай зарезервовано для скомпрометованого програмного забезпечення, а не для комерційного продукту конкурента.

Час незручний для обох сторін. Моделі Alibaba Qwen напряму конкурують із Claude за увагу розробників, і шахрайський трафік, який Anthropic позначив у своєму листі до Сенату, був, за словами Anthropic, спробою скоротити цю конкуренцію шляхом дистиляції. Тепер Alibaba може заявити про себе як жертву коду стеження американської компанії — це набагато легше розповісти співробітникам, ніж зізнатися, що її афілійованих розробників спіймали під час копіювання моделі конкурента.

Чому це важливо для галузі

Жодна компанія не виходить із епізоду, виглядаючи обережно. Anthropic стверджує, що механізм відстеження вже зник або зникне в наступному випуску, але нотатка про виправлення не скасовує публікацію Reddit, прочитану десятками тисяч розробників. Тим часом Baidu та ByteDance — обидва вказані в одному прихованому списку — спостерігають, як врегулюється ситуація, перш ніж вирішити, чи потрібні їм власні заборони.

Епізод також підкреслює, наскільки заплутаними стали стосунки ШІ між США та Китаєм. Американські лабораторії перебувають під зростаючим тиском, щоб запобігти дистиляції їхніх моделей китайськими конкурентами, але їхні найагресивніші заходи проти зловживань можуть виглядати стороннім розробникам як таємне стеження. Для китайських компаній блокування іноземного інструменту кодування тепер є таким же конкурентним заходом, як і заходом безпеки, оскільки воно направляє інженерів на вітчизняні альтернативи, такі як Qwen.

Зрештою, репутаційна шкода може виявитися більш серйозною, ніж технічна. Розробники обирають помічників кодування на основі довіри, а інструмент, який таємно перевіряє налаштування проксі-сервера користувача та часовий пояс — навіть із обґрунтованих міркувань проти зловживань — перевіряє довіру таким чином, як просте обмеження швидкості ніколи б не зробив. Швидке видалення коду компанією Anthropic свідчить про те, що вона розуміла ризик, але цей епізод, ймовірно, залишиться як застереження про межу між захистом моделі та стеженням за людьми, які її використовують.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →