中国已针对 Anthropic 的 Claude Code 编码助手正式发布“后门”安全警报,该国国家漏洞数据库警告称,该工具的监控机制可以将用户数据转发到远程服务器。 路透社、哥伦比亚广播公司新闻、CNBC 和 华尔街日报 报道了这一举措,将有关 Claude Code 的争议从单一的企业禁令升级为直接针对中国开发商的官方政府级别警告。
与几天前相比,这一警报标志着情况有了重大进展,当时电子商务巨头阿里巴巴因类似的跟踪问题而禁止自己的员工使用克劳德代码。现在,北京本身也在向开发商发出警告。对于跟踪我们报道的最新人工智能发展的读者来说,从私人公司备忘录到国家批准的安全通知的转变是值得关注的故事。
政府警报内容
据 The Register 报道,中国国家漏洞数据库(正式对影响该国使用的产品的安全缺陷进行分类的机构)声称,克劳德代码包含一个能够将中国用户数据转发到远程服务器的监控机制。该数据库将该功能描述为“后门”,这种语言通常是为故意插入监视路径而不是常规遥测而保留的。
《华尔街日报》报道称,中国当局表示,他们在 Claude Code 中发现了特定的安全漏洞,而哥伦比亚广播公司新闻 (CBS News) 和 CNBC 则将政府警告描述为人工智能编码工具中存在“安全后门”。 《印度时报》和《网络新闻》补充说,该警报明确警告该工具可能“泄露您的数据”。正如 The Register 所说,实际效果是中国实际上是在告诉开发者放弃 Claude Code。
这与阿里巴巴禁令有何不同
政府的警告是在阿里巴巴之前的禁令基础上发布的,但与阿里巴巴之前的禁令有本质上的不同。 7 月 3 日,路透社和南华早报报道称,在一名开发者拆解暴露了检查用户是否连接到中国的隐藏代码后,阿里巴巴已命令员工停止使用 Claude Code,并将其归类为“高风险软件”。那是一家正在进行内部安全评估的公司。
本周的行动范围更广。国家漏洞数据库条目是政府支持的正式决定,即产品构成安全风险——其他中国机构、开发商和采购团队应认真对待这一决定。它有效地将谨慎态度从阿里巴巴扩展到整个中国开发者生态系统,使政府对此前仅由一家公司呼吁的担忧给予了认可。
人择的立场和反滥用背景
Anthropic 一贯将其监控机制定义为反滥用措施,而不是监视。在六月致美国参议员的一封信中,该公司声称与中国人工智能实验室有关的运营商运行了数万个欺诈账户,以在蒸馏活动中收获克劳德的成果。在此背景下,Anthropic 认为,旨在检测和阻止此类滥用行为的检查本质上是防御性的。
该公司表示,它删除了引发最初争议的隐藏代码。然而,补丁并不能消除认知问题——特别是在外国政府正式将这种行为列为后门之后。路透社指出,该警报对 Anthropic 如何使用其工具以及这些工具传输哪些数据进行了重新审查。
地缘政治利害关系
这种升级符合中美人工智能竞争的常见模式,安全和商业竞争日益交织在一起。美国实验室面临着防止其模型被外国竞争对手窃取的压力,而中国当局则更加自信地将外国软件标记为安全风险,并引导开发人员转向国内替代品。
正式的漏洞警报为北京提供了一个可防御的、听起来技术性的基础,以阻止采用美国领先的编码工具,而不必发布彻底的禁令。这是一种比生硬的禁令更微妙、可以说更持久的压力形式,因为它通过风险认知而不是直接法令来重塑开发者的行为。
这也为中国人工智能公司带来了叙事优势。国内编码助手不仅可以被定位为竞争对手,而且可以被定位为安全、主权的选择,不受现在官方归因于美国竞争对手的数据传输问题的影响。
接下来会发生什么
该警报本身并不禁止 Claude Code 在中国使用,该工具从未在中国正式销售,而且用户已经通过变通办法访问了该工具。但这提高了使用它的成本——声誉、法律和运营成本——并表明,如果所标记的问题不能得到令中国当局满意的解决,可能会出现进一步的限制。
Anthropic 现在面临一个选择:要么参与漏洞报告中的具体技术声明,要么冒着无论意图如何都被贴上“后门”标签的风险。不管怎样,这一事件凸显了一款在旧金山设计的产品如何成为北京的热点,以及企业纠纷如何迅速升级为国家安全态势。



