Trung Quốc đã đưa ra cảnh báo bảo mật "cửa sau" chính thức đối với trợ lý mã hóa Claude Code của Anthropic, đồng thời cảnh báo cơ sở dữ liệu về lỗ hổng bảo mật quốc gia của nước này rằng cơ chế giám sát của công cụ này có thể chuyển tiếp dữ liệu của người dùng đến các máy chủ từ xa. Động thái này được báo cáo bởi Reuters, CBS News, CNBCWall Street Journal, đã làm leo thang tranh chấp về Claude Code từ một lệnh cấm doanh nghiệp duy nhất lên một cảnh báo chính thức cấp chính phủ nhắm thẳng vào các nhà phát triển Trung Quốc.

Cảnh báo này đánh dấu một bước tiến đáng kể so với tình hình chỉ vài ngày trước đó, khi gã khổng lồ thương mại điện tử Alibaba cấm nhân viên của mình sử dụng Mã Claude vì những lo ngại theo dõi tương tự. Bây giờ chính Bắc Kinh đang khiến các nhà phát triển phải chú ý. Đối với độc giả đang theo dõi sự phát triển AI mới nhất mà chúng tôi đề cập, việc chuyển từ bản ghi nhớ của công ty tư nhân sang thông báo bảo mật được nhà nước phê chuẩn là câu chuyện đáng xem.

Cảnh báo của chính phủ nói gì

Theo The Register, cơ sở dữ liệu về lỗ hổng bảo mật quốc gia của Trung Quốc - cơ quan chính thức liệt kê các lỗi bảo mật ảnh hưởng đến các sản phẩm được sử dụng trong nước - tuyên bố rằng Claude Code có cơ chế giám sát có khả năng chuyển tiếp dữ liệu của người dùng Trung Quốc đến các máy chủ từ xa. Cơ sở dữ liệu mô tả chức năng này như một ngôn ngữ "cửa sau", thường dành riêng cho các đường dẫn giám sát được cố tình chèn vào thay vì đo từ xa thông thường.

Tạp chí Phố Wall đưa tin rằng chính quyền Trung Quốc cho biết họ đã tìm thấy các lỗ hổng bảo mật cụ thể trong Claude Code, trong khi CBS News và CNBC mô tả cảnh báo của chính phủ là cảnh báo về "cửa sau bảo mật" trong công cụ mã hóa AI. Times of India và Cybernews nói thêm rằng cảnh báo đã cảnh báo rõ ràng rằng công cụ này có thể "rò rỉ dữ liệu của bạn". Hiệu quả thực tế, như The Register đã nói, là Trung Quốc đang bảo các nhà phát triển từ bỏ Claude Code một cách hiệu quả.

Điều này khác với lệnh cấm của Alibaba như thế nào

Cảnh báo của chính phủ được xây dựng dựa trên nhưng khác biệt đáng kể so với lệnh cấm trước đó của Alibaba. Vào ngày 3 tháng 7, Reuters và South China Morning Post đưa tin rằng Alibaba đã ra lệnh cho nhân viên ngừng sử dụng Claude Code và phân loại nó là "phần mềm có rủi ro cao", sau khi một nhà phát triển phân tích mã ẩn kiểm tra xem người dùng có kết nối với Trung Quốc hay không. Đó là một công ty duy nhất thực hiện đánh giá an ninh nội bộ.

Hành động của tuần này rộng hơn. Mục nhập cơ sở dữ liệu về lỗ hổng bảo mật quốc gia là một quyết định chính thức, được chính phủ hậu thuẫn rằng một sản phẩm có rủi ro bảo mật – một quyết định mà các tổ chức, nhà phát triển và nhóm mua sắm khác của Trung Quốc dự kiến ​​sẽ xem xét nghiêm túc. Nó mở rộng một cách hiệu quả tư thế cảnh báo vượt ra ngoài phạm vi Alibaba cho toàn bộ hệ sinh thái nhà phát triển Trung Quốc, cho phép nhà nước xử lý những lo ngại mà trước đây từng là lời kêu gọi của một công ty.

Vị trí của Anthropic và bối cảnh chống lạm dụng

Anthropic đã liên tục coi các cơ chế giám sát của mình là các biện pháp chống lạm dụng chứ không phải giám sát. Trong một lá thư tháng 6 gửi tới các thượng nghị sĩ Hoa Kỳ, công ty cáo buộc rằng các nhà khai thác có liên hệ với các phòng thí nghiệm AI của Trung Quốc đã chạy hàng chục nghìn tài khoản lừa đảo để thu hoạch sản phẩm đầu ra của Claude trong một chiến dịch chưng cất. Trong bối cảnh đó, Anthropic đã lập luận rằng các biện pháp kiểm tra được thiết kế để phát hiện và ngăn chặn những hành vi lạm dụng như vậy có bản chất phòng thủ.

Công ty cho biết họ đã loại bỏ đoạn mã ẩn gây ra tranh cãi ban đầu. Tuy nhiên, một bản vá không xóa bỏ được vấn đề về nhận thức - đặc biệt khi một chính phủ nước ngoài đã chính thức liệt hành vi này vào danh mục cửa sau. Reuters lưu ý rằng cảnh báo đặt ra sự xem xét kỹ lưỡng mới về cách Anthropic sử dụng các công cụ của mình và dữ liệu mà các công cụ đó truyền tải.

Cổ phần địa chính trị

Sự leo thang này phù hợp với mô hình quen thuộc trong cuộc cạnh tranh AI giữa Mỹ và Trung Quốc, nơi cạnh tranh an ninh và thương mại ngày càng vướng mắc. Các phòng thí nghiệm của Mỹ phải đối mặt với áp lực ngăn chặn mô hình của họ bị các đối thủ nước ngoài đánh cắp, trong khi chính quyền Trung Quốc ngày càng quyết đoán hơn trong việc coi phần mềm nước ngoài là rủi ro bảo mật và hướng các nhà phát triển hướng tới các lựa chọn thay thế trong nước.

Một cảnh báo chính thức về lỗ hổng bảo mật mang lại cho Bắc Kinh một cơ sở có vẻ kỹ thuật, có thể phòng thủ được để ngăn cản việc áp dụng một công cụ mã hóa hàng đầu của Mỹ - mà không cần phải ban hành lệnh cấm hoàn toàn. Đó là một hình thức áp lực tinh vi hơn và được cho là lâu bền hơn so với lệnh cấm thẳng thừng, bởi vì nó định hình lại hành vi của nhà phát triển thông qua nhận thức rủi ro thay vì mệnh lệnh trực tiếp.

Nó cũng mang lại cho các công ty AI Trung Quốc một lợi thế đáng kể. Các trợ lý mã hóa trong nước có thể được định vị không chỉ là đối thủ cạnh tranh mà còn là sự lựa chọn an toàn, có chủ quyền, không phải lo ngại về việc truyền dữ liệu mà hiện nay chính thức bị quy cho đối thủ Hoa Kỳ.

Điều gì xảy ra tiếp theo

Bản thân cảnh báo không cấm Claude Code ở Trung Quốc, nơi công cụ này chưa bao giờ được bán chính thức và nơi người dùng đã truy cập nó thông qua các giải pháp thay thế. Nhưng nó làm tăng chi phí sử dụng nó - về danh tiếng, pháp lý và hoạt động - đồng thời báo hiệu rằng có thể sẽ có thêm những hạn chế nếu các vấn đề được gắn cờ không được giải quyết theo sự hài lòng của chính quyền Trung Quốc.

Anthropic hiện phải đối mặt với một lựa chọn: tham gia vào các tuyên bố kỹ thuật cụ thể trong báo cáo về lỗ hổng bảo mật hoặc có nguy cơ bị gắn nhãn "cửa sau" bất kể mục đích là gì. Dù thế nào đi nữa, tình tiết này củng cố việc một sản phẩm được thiết kế ở San Francisco có thể trở thành tâm điểm chú ý ở Bắc Kinh như thế nào và tranh chấp giữa các công ty có thể nhanh chóng trở thành vấn đề an ninh quốc gia như thế nào.

Luôn dẫn đầu về AI

Theo dõi chính sách và bảo mật AI tại AI Buzz Wire — đánh dấu trang chủ để biết các quy định, tranh chấp và quyết định định hình AI toàn cầu. Đọc thêm tin tức về AI →