Alibaba đã ra lệnh cho nhân viên của mình ngừng sử dụng trợ lý mã hóa Claude Code của Anthropic trước ngày 10 tháng 7 năm 2026, sau khi kỹ thuật đảo ngược của nhà phát triển phân tích mã ẩn bên trong công cụ kiểm tra lặng lẽ xem người dùng có kết nối với Trung Quốc hay không. Gã khổng lồ thương mại điện tử và đám mây đã thêm Claude Code vào danh sách "phần mềm có rủi ro cao" nội bộ, một danh mục thường dành riêng cho các chương trình có lỗ hổng bảo mật đã biết và chỉ đạo nhân viên chuyển sang Qoder, nền tảng mã hóa nội bộ của riêng họ.
Quyết định này được Reuters đưa tin đầu tiên và được xác nhận bởi South China Morning Post, Caixin Global và The Information, đánh dấu sự leo thang mạnh mẽ bất thường giữa hai công ty vốn đang vướng vào tranh chấp gay gắt về hành vi trộm cắp mô hình AI. Nó cũng trở thành trung tâm của cuộc cạnh tranh rộng lớn hơn về việc ai sẽ kiểm soát AI biên giới. For more context on this story, see our ongoing more AI stories.
Mã ẩn đã làm gì
Lệnh cấm bắt nguồn từ một bài đăng trên Reddit ngày 30 tháng 6 bởi một người dùng có tên "LegitMichel777", người đã xuất bản bản phân tích chi tiết về mã nguồn của Claude Code. Theo báo cáo từ Cybernews và Techzine, bản phân tích cho thấy kể từ phiên bản 2.1.91 — phát hành vào ngày 2 tháng 4 — Claude Code đã âm thầm kiểm tra cài đặt proxy của người dùng và múi giờ hệ thống đối với hai danh sách ẩn.
Một danh sách chứa 147 tên miền gắn liền với các công ty và phòng thí nghiệm AI của Trung Quốc, bao gồm Baidu, Alibaba, Ant Group và ByteDance, cùng với 11 từ khóa được liên kết với các phòng thí nghiệm như Moonshot AI. Kết quả của lần kiểm tra đó được xếp thành một chuỗi trông bình thường trong mã, "Ngày hôm nay là...", trong đó dấu gạch nối được đổi chỗ thành dấu gạch chéo được sử dụng để gắn cờ múi giờ của Trung Quốc. Một kỹ sư của Anthropic đã xác nhận mã này là chính hãng và cho biết trên mạng xã hội rằng nó sẽ được phát hành vào ngày hôm sau.
Chống lừa đảo hoặc giám sát?
Anthropic chưa đưa ra lời giải thích đầy đủ bằng văn bản về lý do tại sao séc tồn tại, nhưng cơ cấu nội bộ của nó là chống gian lận hơn là giám sát. Việc đóng khung đó bắt nguồn từ một cáo buộc trước đó: trong một lá thư ngày 10 tháng 6 gửi các thượng nghị sĩ Hoa Kỳ, Anthropic cáo buộc rằng các nhà điều hành có liên quan đến phòng thí nghiệm Qwen của Alibaba đã chạy khoảng 25.000 tài khoản lừa đảo, tạo ra hơn 28,8 triệu tương tác với Claude trong khoảng thời gian từ ngày 22 tháng 4 đến ngày 5 tháng 6, theo những gì Anthropic mô tả là một nỗ lực nhằm chắt lọc kết quả đầu ra của Claude và đẩy nhanh quá trình đào tạo mô hình đối thủ.
So với bức thư đó, tấm séc ẩn trông không giống hoạt động gián điệp mà giống Anthropic hơn khi cố gắng xác định những khách hàng cụ thể mà họ đã cáo buộc chơi game trên hệ thống của mình. Có một điều trớ trêu khó xử ở đây: Claude Code chưa bao giờ được bán chính thức ở Trung Quốc đại lục và Anthropic chặn việc đăng ký trực tiếp từ các địa chỉ IP của Trung Quốc. Điều đó có nghĩa là hầu hết các nhà phát triển Trung Quốc sử dụng công cụ này đã định tuyến xung quanh hạn chế thông qua VPN hoặc đại lý bên thứ ba — chính xác là loại quyền truy cập mà Anthropic cho biết danh sách ẩn của nó được xây dựng để nắm bắt.
Phản ứng của Alibaba và hậu quả rộng hơn
Alibaba không chấp nhận lời giải thích chống gian lận. Theo báo cáo của Caixin Global về một thông báo nội bộ, công ty đã nói rõ với nhân viên rằng hãy ngừng sử dụng Claude Code cho công việc và chỉ họ đến Qoder, trợ lý mã hóa mà họ đã dành cả năm để xây dựng. Tờ South China Morning Post đưa tin nhóm bảo mật của Alibaba đã phân loại Claude Code là loại có "rủi ro cửa sau", ngôn ngữ thường dành cho phần mềm bị xâm nhập hơn là sản phẩm thương mại của đối thủ cạnh tranh.
Thời điểm không thoải mái cho cả hai bên. Các mô hình Qwen của Alibaba cạnh tranh trực tiếp với Claude để giành được sự chú ý của nhà phát triển và lưu lượng truy cập gian lận mà Anthropic bị gắn cờ trong lá thư Thượng viện, do chính tài khoản của Anthropic, là một nỗ lực nhằm rút ngắn sự cạnh tranh đó thông qua quá trình chưng cất. Giờ đây, Alibaba có thể tự nhận mình là nạn nhân của mã giám sát của một công ty Mỹ - một câu chuyện dễ dàng hơn nhiều để kể cho nhân viên hơn là thừa nhận các nhà phát triển liên kết của họ đã bị bắt quả tang đang vi phạm mô hình của đối thủ.
Tại sao nó lại quan trọng đối với ngành
Cả hai công ty đều không xuất hiện cẩn thận sau tập phim. Anthropic cho biết cơ chế theo dõi đã không còn hoặc sẽ hoạt động trong bản phát hành tiếp theo, nhưng ghi chú vá lỗi không hoàn tác bài đăng Reddit được hàng chục nghìn nhà phát triển đọc. Trong khi đó, Baidu và ByteDance – cả hai đều có tên trong cùng một danh sách ẩn – đang theo dõi tình hình giải quyết như thế nào trước khi quyết định xem liệu họ có cần lệnh cấm của riêng mình hay không.
Tập phim cũng nhấn mạnh mối quan hệ AI Mỹ-Trung đã trở nên rối rắm như thế nào. Các phòng thí nghiệm của Mỹ đang chịu áp lực ngày càng tăng trong việc ngăn chặn các mô hình của họ bị các đối thủ cạnh tranh Trung Quốc chắt lọc, tuy nhiên các biện pháp chống lạm dụng mạnh mẽ nhất của họ, đối với các nhà phát triển bên ngoài, có thể giống như giám sát bí mật. Đối với các công ty Trung Quốc, việc chặn một công cụ mã hóa nước ngoài giờ đây là một động thái cạnh tranh cũng như một biện pháp bảo mật, vì nó đưa các kỹ sư đến các lựa chọn thay thế trong nước như Qwen.
Thiệt hại về mặt danh tiếng cuối cùng có thể gây hậu quả nghiêm trọng hơn thiệt hại về mặt kỹ thuật. Các nhà phát triển chọn trợ lý mã hóa dựa trên sự tin cậy và một công cụ bí mật kiểm tra cài đặt proxy và múi giờ của người dùng — ngay cả vì những lý do có thể bảo vệ được để chống lạm dụng — các thử nghiệm tin cậy theo cách mà giới hạn tốc độ đơn giản sẽ không bao giờ thực hiện được. Việc Anthropic nhanh chóng loại bỏ mã cho thấy họ hiểu được rủi ro, nhưng tình tiết này có thể sẽ kéo dài như một câu chuyện cảnh báo về ranh giới giữa việc bảo vệ một mô hình và giám sát những người sử dụng nó.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →



