Китай випустив офіційне "чорне" попередження безпеки щодо помічника кодування Claude Code від Anthropic із попередженням національної бази даних уразливостей країни, що механізм моніторингу інструменту може пересилати дані користувачів на віддалені сервери. Цей крок, про який повідомляють Reuters, CBS News, CNBC і Wall Street Journal, загострює суперечку щодо Claude Code від єдиної корпоративної заборони до офіційного попередження на рівні уряду, спрямованого прямо проти китайських розробників.

Попередження знаменує собою значний крок вперед у порівнянні з ситуацією, яка склалася кілька днів тому, коли гігант електронної комерції Alibaba заборонив своїм співробітникам використовувати Claude Code через аналогічні проблеми відстеження. Тепер сам Пекін звертає увагу на розробників. Для читачів, які відстежують [останні розробки штучного інтелекту] (https://aibuzzwire.news), які ми висвітлюємо, слід звернути увагу на перехід від меморандуму приватної компанії до офіційного повідомлення безпеки.

Що говорить урядове попередження

Відповідно до The Register, національна база даних уразливостей Китаю — орган, який формально каталогізує недоліки безпеки, що впливають на продукти, що використовуються в країні — стверджує, що Claude Code містить механізм моніторингу, здатний пересилати дані китайських користувачів на віддалені сервери. База даних охарактеризувала цей функціонал як «бекдор», мову, як правило, призначену для навмисно вставлених шляхів спостереження, а не для звичайної телеметрії.

The Wall Street Journal повідомила, що китайська влада стверджує, що виявила певні вразливості безпеки в Claude Code, тоді як CBS News і CNBC описали попередження уряду як позначення «бекдора безпеки» в інструменті кодування ШІ. The Times of India і Cybernews додали, що попередження прямо попереджало, що інструмент може «витікати ваші дані». Практичний ефект, як зазначив The Register, полягає в тому, що Китай фактично наказує розробникам відмовитися від Claude Code.

Чим це відрізняється від заборони Alibaba

Урядове попередження базується на попередній забороні Alibaba, але суттєво відрізняється від неї. 3 липня Reuters і South China Morning Post повідомили, що Alibaba наказала своїм співробітникам припинити використання Claude Code і класифікувала його як «програмне забезпечення високого ризику» після того, як демонтаж розробником виявив прихований код, який перевіряв, чи підключені користувачі до Китаю. Це була одна компанія, яка проводила оцінку внутрішньої безпеки.

Акція цього тижня ширша. Запис у національній базі даних про вразливості — це офіційне, підтримуване урядом визначення того, що продукт становить загрозу безпеці, і очікується, що інші китайські установи, розробники та команди із закупівель сприймуть це серйозно. Це фактично поширює застережливу позицію далеко за межі Alibaba на всю екосистему китайських розробників, надаючи прихильність держави проблемам, які раніше були викликом однієї компанії.

Позиція Anthropic і контекст боротьби зі зловживаннями

Anthropic постійно формулює свої механізми моніторингу як заходи протидії зловживанням, а не стеження. У червневому листі сенаторам США компанія стверджувала, що оператори, пов’язані з китайськими лабораторіями штучного інтелекту, керували десятками тисяч шахрайських облікових записів, щоб збирати результати Клода в кампанії дистиляції. На цьому тлі Anthropic стверджує, що перевірки, призначені для виявлення та блокування таких зловживань, мають захисний характер.

Компанія заявила, що видалила прихований код, який викликав початкову суперечку. Однак патч не усуває проблеми зі сприйняттям — особливо якщо іноземний уряд офіційно зареєстрував таку поведінку як бекдор. Агентство Reuters зазначає, що попередження оновлює перевірку того, як Anthropic використовує свої інструменти та які дані передають ці інструменти.

Геополітичні ставки

Ескалація відповідає відомій картині американсько-китайського суперництва штучного інтелекту, де безпека та комерційна конкуренція все більше переплітаються. Американські лабораторії стикаються з тиском, щоб запобігти переробці їхніх моделей іноземними конкурентами, тоді як китайська влада стала більш наполегливою щодо позначення іноземного програмного забезпечення як загрози безпеці та спрямовує розробників до вітчизняних альтернатив.

Офіційне попередження про вразливість дає Пекіну обґрунтовану технічно обґрунтовану основу для запобігання запровадженню провідного американського інструменту кодування — без необхідності видавати пряму заборону. Це більш витончена і, мабуть, більш довготривала форма тиску, ніж пряма заборона, оскільки вона змінює поведінку розробників через сприйняття ризику, а не прямий наказ.

Це також надає китайським компаніям штучного інтелекту наративну перевагу. Домашніх помічників кодування можна позиціонувати не лише як конкурентів, але й як безпечний, суверенний вибір, вільний від проблем із передачею даних, які зараз офіційно приписуються конкурентам із США.

Що буде далі

Само по собі це попередження не забороняє Claude Code в Китаї, де цей інструмент ніколи не продавався офіційно і де користувачі вже мають доступ до нього через обхідні шляхи. Але це підвищує вартість його використання — репутаційну, юридичну та операційну — і сигналізує про те, що можуть послідувати додаткові обмеження, якщо позначені проблеми не будуть вирішені так, як влада Китаю задовольнить.

Тепер Anthropic стоїть перед вибором: узгодити конкретні технічні претензії у звіті про вразливість або ризикнути наклеїти ярлик «чорний ход» незалежно від наміру. У будь-якому випадку, цей епізод підтверджує, як продукт, розроблений у Сан-Франциско, може стати гарячою точкою в Пекіні, і як швидко корпоративна суперечка може перетворитися на загрозу національній безпеці.

Будьте попереду в AI

Стежте за політикою та безпекою штучного інтелекту на AI Buzz Wire — додайте в закладки домашню сторінку для висвітлення правил, суперечок і рішень, що впливають на глобальний штучний інтелект. Читати більше новин AI →