Claude - Китай обвиняет Claude Code в передаче данных пользователей 2026

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2026
Перейти к:навигация, поиск

Обвинения Китая в адрес Claude Code в наличии «бэкдора» (2026)

Китай обвиняет Claude Code в передаче данных пользователей
Связанная с государством Национальная база уязвимостей Китая (NVDB) заявила (https://www.cbsnews.com/news/china-security-backdoor-anthropic-ai-coding-tool/), что агент Claude Code «содержит бэкдор». Якобы с его помощью без согласия пользователей можно собирать и отправлять на удалённые серверы данные вроде IP‑адресов и сетевых идентификаторов, которые косвенно указывают на геолокацию.
NVDB рекомендовала срочно удалить или обновить уязвимые версии, а также усилить контроль сетевых подключений и мониторинг трафика во избежание утечек.
Anthropic признала (https://www.reuters.com/legal/litigation/china-issues-backdoor-security-alert-over-anthropics-claude-code-2026-07-08/) наличие «экспериментального режима для защиты от злоупотреблений», в ходе которого собирались доступные технические данные, отслеживались подозрительные паттерны вроде массовых автоматизированных запросов и попыток обойти ограничения. При этом компания подчеркнула, что доступ к Claude Code в Китае официально запрещён.


Обвинения Китая в адрес Claude Code в наличии «бэкдора» — инцидент июля 2026 года, в ходе которого государственная Национальная база уязвимостей Китая (NVDB) опубликовала заявление о наличии «бэкдора» в AI-инструменте для программирования Claude Code компании Anthropic. NVDB утверждала, что инструмент без согласия пользователей собирает и передаёт технические данные на удалённые серверы. Anthropic признала существование «экспериментального режима защиты от злоупотреблений», запущенного в марте 2026 года.

Предыстория

Claude Code — AI-агент для генерации и отладки кода, разработанный компанией Anthropic (Сан-Франциско). Anthropic блокирует доступ к своим продуктам для пользователей из Китая и других стран, которые считаются недружественными, однако использование возможно через VPN или сторонние прокси-сервисы.

Ранее Anthropic обвиняла китайскую компанию Alibaba в обратной инженерии своих AI-моделей через процесс «дистилляции» (distillation) — метод, при котором одна модель имитирует поведение другой.

Заявление NVDB

Национальная база уязвимостей Китая (NVDB), связанная с Министерством промышленности и информатизации КНР, 8 июля 2026 года опубликовала предупреждение о том, что Claude Code «содержит риски бэкдора в безопасности» (security backdoor risks). Согласно заявлению, инструмент способен:

— передавать IP-адреса пользователей на удалённые серверы без их согласия; — собирать сетевые идентификаторы, косвенно указывающие на геолокацию; — передавать иные данные, которые могут быть классифицированы как чувствительная информация.

NVDB рекомендовала: — немедленно провести проверку используемых версий; — удалить уязвимые версии или обновить их до последней стабильной версии, в которой «соответствующий код бэкдора удалён»; — усилить мониторинг сетевого трафика для предотвращения несанкционированной утечки данных.

Реакция Alibaba

По данным информированных источников, Alibaba уведомила сотрудников о запрете использования Claude Code с 10 июля 2026 года в связи с угрозами безопасности.

Реакция Anthropic

Anthropic признала, что Claude Code содержит «экспериментальный режим защиты от злоупотреблений», запущенный в марте 2026 года. В рамках этого режима собирались технические данные (IP-адреса и идентификаторы) для обнаружения: — массовых автоматизированных запросов; — попыток несанкционированного доступа через неавторизованных реселлеров; — попыток дистилляции моделей.

Инженер Claude Code Тарик Шихипар (Thariq Shihipar) в сообщении в X (Twitter) пояснил, что функция была запущена для предотвращения злоупотреблений со стороны неавторизованных реселлеров и защиты от дистилляции. Он отметил, что команда уже разработала более надёжные механизмы защиты, и функция будет отключена в ближайшем обновлении.

Компания подчеркнула, что официальный доступ к Claude Code в Китае запрещён.

Последствия и контекст

Инцидент произошёл на фоне усиления геополитической напряжённости между США и Китаем в сфере искусственного интеллекта. Он затрагивает вопросы: — суверенитета данных и юрисдикции над пользовательской информацией; — правомерности использования технических мер защиты от злоупотреблений; — возможности использования AI-инструментов в качестве каналов утечки данных.

Случай также демонстрирует, как технические меры по защите от злоупотреблений (anti-abuse / anti-distillation) могут интерпретироваться другими государствами как угроза национальной безопасности.

Внешние ссылки

China warns of "security backdoor" in Anthropic AI coding tool — CBS News

China issues backdoor security alert over Anthropic's Claude Code — Reuters

×
Реклама
ИКС