علی بابا نے اپنے ملازمین کو حکم دیا ہے کہ وہ 10 جولائی 2026 تک Anthropic کے کلاڈ کوڈ کوڈنگ اسسٹنٹ کا استعمال بند کر دیں، جب ایک ڈویلپر کے ریورس انجینئرنگ ٹیر ڈاؤن نے ٹول کے اندر چھپے ہوئے کوڈ کو بے نقاب کر دیا جو خاموشی سے چیک کرتا تھا کہ آیا صارفین چین سے جڑے ہوئے ہیں۔ ای کامرس اور کلاؤڈ دیو نے کلاڈ کوڈ کو "ہائی رسک سافٹ ویئر" کی اپنی داخلی فہرست میں شامل کیا، ایک زمرہ جو عام طور پر معلوم سیکیورٹی کمزوریوں والے پروگراموں کے لیے مخصوص ہوتا ہے، اور عملے کو ہدایت کی کہ وہ اپنے اندرون خانہ کوڈنگ پلیٹ فارم کوڈر پر جائیں۔
یہ فیصلہ، سب سے پہلے رائٹرز کے ذریعے رپورٹ کیا گیا اور ساؤتھ چائنا مارننگ پوسٹ، کیکسن گلوبل، اور دی انفارمیشن نے اس کی تصدیق کی، یہ دو کمپنیوں کے درمیان غیر معمولی طور پر تیزی سے بڑھنے کی نشاندہی کرتا ہے جو پہلے ہی AI ماڈل کی چوری کے حوالے سے شدید تنازعہ میں گھری ہوئی ہیں۔ یہ وسیع تر مقابلے کے مرکز میں بھی آتا ہے کہ فرنٹیئر AI کو کون کنٹرول کرتا ہے۔ For more context on this story, see our ongoing AI industry coverage.
پوشیدہ کوڈ نے کیا کیا۔
پابندی کا پتہ 30 جون کو ایک صارف کی Reddit پوسٹ سے ملتا ہے جو "LegitMichel777" کے ذریعے جا رہا تھا، جس نے کلاڈ کوڈ کے سورس کوڈ کی تفصیلی خرابی شائع کی تھی۔ سائبرنیوز اور ٹیکزائن کی رپورٹنگ کے مطابق، ٹیر ڈاؤن نے پایا کہ ورژن 2.1.91 کے بعد سے — 2 اپریل کو جاری کیا گیا — کلاڈ کوڈ خاموشی سے صارف کی پراکسی سیٹنگز اور سسٹم ٹائم زون کو دو چھپی ہوئی فہرستوں کے خلاف چیک کر رہا تھا۔
ایک فہرست میں چینی کمپنیوں اور AI لیبز سے منسلک 147 ڈومینز شامل ہیں، جن میں Baidu، Alibaba، Ant Group، اور ByteDance، 11 کلیدی الفاظ کے ساتھ ساتھ Moonshot AI جیسی لیبز سے منسلک ہیں۔ اس چیک کے نتیجے کو کوڈ میں ایک عام نظر آنے والی تار میں جوڑ دیا گیا تھا، "آج کی تاریخ ہے…"، جہاں چینی ٹائم زون کو جھنڈا لگانے کے لیے سلیش کے لیے تبدیل کیے گئے ہائفن کا استعمال کیا گیا تھا۔ ایک انتھروپک انجینئر نے تصدیق کی کہ کوڈ حقیقی ہے اور سوشل میڈیا پر کہا کہ اگلے دن کی ریلیز میں اسے کھینچ لیا جائے گا۔
انسداد فراڈ یا نگرانی؟
اینتھروپک نے مکمل تحریری وضاحت جاری نہیں کی ہے کہ چیک کیوں موجود تھا، لیکن اس کی اندرونی فریمنگ نگرانی کے بجائے دھوکہ دہی کے خلاف رہی ہے۔ اس فریمنگ کی جڑ ایک پرانے الزام میں ہے: 10 جون کو امریکی سینیٹرز کو لکھے گئے خط میں، اینتھروپک نے الزام لگایا کہ علی بابا کی کیوین لیب سے منسلک آپریٹرز نے تقریباً 25,000 جعلی اکاؤنٹس چلائے ہیں جنہوں نے 22 اپریل اور 5 جون کے درمیان کلاڈ کے ساتھ 28.8 ملین سے زیادہ تعاملات پیدا کیے، جسے Claude کی کوشش کے طور پر بیان کیا گیا تھا آؤٹ پٹ اور حریف ماڈل کی تربیت کو تیز کریں۔
اس خط کے خلاف دیکھا گیا، پوشیدہ چیک جاسوسی کی طرح کم نظر آتا ہے اور انتھروپک کی طرح مخصوص گاہکوں کی شناخت کرنے کی کوشش کرتا ہے جو اس نے پہلے ہی اپنے سسٹم کو گیم کرنے کا الزام لگایا تھا۔ یہاں ایک عجیب و غریب ستم ظریفی ہے: کلاڈ کوڈ کو کبھی بھی سرزمین چین میں باضابطہ طور پر فروخت نہیں کیا گیا تھا، اور اینتھروپک چینی IP پتوں سے براہ راست سائن اپ کو روکتا ہے۔ اس کا مطلب یہ ہے کہ ٹول استعمال کرنے والے زیادہ تر چینی ڈویلپر پہلے ہی VPNs یا تھرڈ پارٹی ری سیلرز کے ذریعے پابندی کے گرد روٹ کر رہے تھے - بالکل اسی قسم کی رسائی Anthropic کہتی ہے کہ اس کی پوشیدہ فہرست پکڑنے کے لیے بنائی گئی تھی۔
علی بابا کا ردعمل اور وسیع تر نتیجہ
علی بابا اینٹی فراڈ وضاحت نہیں خرید رہا ہے۔ Caixin Global کی داخلی نوٹس پر رپورٹنگ کے مطابق، کمپنی نے عملے کو صاف طور پر کہا کہ وہ کام کے لیے Claude Code کا استعمال بند کر دیں اور انہیں Qoder کی طرف اشارہ کیا، جو کوڈنگ اسسٹنٹ نے سال بھر اس کی تیاری میں گزارا ہے۔ ساؤتھ چائنا مارننگ پوسٹ نے اطلاع دی ہے کہ علی بابا کی سیکیورٹی ٹیم نے کلاڈ کوڈ کو "پچھلے دروازے کے خطرات" کے طور پر درجہ بندی کیا، زبان عام طور پر کسی حریف کی تجارتی مصنوعات کے بجائے سمجھوتہ کرنے والے سافٹ ویئر کے لیے مخصوص ہوتی ہے۔
وقت دونوں فریقوں کے لیے غیر آرام دہ ہے۔ علی بابا کے Qwen ماڈلز ڈیولپر کی توجہ کے لیے Claude کے ساتھ براہ راست مقابلہ کرتے ہیں، اور دھوکہ دہی پر مبنی ٹریفک Anthropic کو اس کے سینیٹ کے خط میں جھنڈا لگایا گیا، Anthropic کے اپنے اکاؤنٹ کے ذریعے، اس مقابلے کو کشید کے ذریعے شارٹ کٹ کرنے کی کوشش تھی۔ اب علی بابا خود کو ایک امریکی کمپنی کے سرویلنس کوڈ کا شکار بنا سکتا ہے - ملازمین کو یہ تسلیم کرنے سے کہیں زیادہ آسان کہانی کہ اس سے وابستہ ڈویلپرز حریف کے ماڈل کو کھرچتے ہوئے پکڑے گئے۔
یہ صنعت کے لیے کیوں اہم ہے۔
کوئی بھی کمپنی محتاط نظر آتے ہوئے ایپی سوڈ سے نہیں نکلی۔ اینتھروپک کا کہنا ہے کہ ٹریکنگ میکانزم اپنی اگلی ریلیز میں پہلے ہی ختم ہو چکا ہے، یا جا رہا ہے، لیکن ایک پیچ نوٹ دسیوں ہزار ڈویلپرز کے ذریعہ پڑھی گئی Reddit پوسٹ کو کالعدم نہیں کرتا ہے۔ دریں اثنا، Baidu اور ByteDance - دونوں کا نام ایک ہی پوشیدہ فہرست میں ہے - یہ دیکھ رہے ہیں کہ یہ فیصلہ کرنے سے پہلے کہ آیا ان پر پابندی کی ضرورت ہے کہ حالات کیسے ٹھیک ہوتے ہیں۔
یہ واقعہ اس بات کی بھی نشاندہی کرتا ہے کہ امریکہ اور چین کے AI تعلقات کس قدر الجھ چکے ہیں۔ امریکی لیبز پر دباؤ بڑھ رہا ہے کہ وہ اپنے ماڈلز کو چینی حریفوں کے ذریعے کشید ہونے سے روکیں، پھر بھی ان کے سب سے زیادہ جارحانہ انسداد بدسلوکی کے اقدامات بیرونی ڈویلپرز کو دیکھ سکتے ہیں، جیسے خفیہ نگرانی۔ چینی فرموں کے لیے، غیر ملکی کوڈنگ ٹول کو مسدود کرنا اب اتنا ہی ایک مسابقتی اقدام ہے جتنا کہ حفاظتی اقدام، کیونکہ یہ انجینئرز کو کیوین جیسے گھریلو متبادلات کی طرف راغب کرتا ہے۔
ساکھ کو پہنچنے والا نقصان بالآخر تکنیکی نقصان سے زیادہ نتیجہ خیز ثابت ہو سکتا ہے۔ ڈویلپرز اعتماد کی بنیاد پر کوڈنگ اسسٹنٹس کا انتخاب کرتے ہیں، اور ایک ایسا ٹول جو خفیہ طور پر صارف کی پراکسی سیٹنگز اور ٹائم زون کا معائنہ کرتا ہے — یہاں تک کہ قابل دفاعی انسداد بدسلوکی وجوہات کے لیے بھی — ایسے ٹیسٹ جو ان طریقوں پر بھروسہ کرتے ہیں جو شرح کی ایک سادہ حد کبھی نہیں کرتے۔ اینتھروپک کے کوڈ کو فوری طور پر ہٹانے سے پتہ چلتا ہے کہ اس نے خطرے کو سمجھا ہے، لیکن امکان ہے کہ یہ واقعہ ماڈل کی حفاظت اور اس کا استعمال کرنے والے لوگوں کی نگرانی کے درمیان لائن کے بارے میں ایک احتیاطی کہانی کے طور پر باقی رہے گا۔
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →



