Китай выявил уязвимость в ИИ-платформе Anthropic
09.07.2026
8 июля 2026 года в Москве сообщили о том, что китайские специалисты выявили механизм секретной передачи данных в ИИ-платформе Claude Code, разработанной американской компанией Anthropic. Об этом стало известно благодаря информации, опубликованной Китайской национальной базой данных уязвимостей.
- Обнаружена бэкдор-уязвимость в Claude Code.
- Механизм может передавать личную информацию без согласия пользователя.
- Китайское правительство советует удалить ПО или обновить его.
- Alibaba запретила своим сотрудникам использовать Claude Code с 10 июля.
- Китай не одобрял сервисы Anthropic для широкой доступности.
Суть проблемы
Согласно заявлению Китайской национальной базы данных уязвимостей, несколько версий программы, выпущенных с апреля по июнь 2026 года, содержат встроенный механизм мониторинга. Это позволяет отправлять на удаленные серверы конфиденциальные данные, включая местонахождение и личные данные пользователей. Ведомство предупреждает об угрозе для безопасности, что стало причиной рекомендаций по удалению или обновлению программного обеспечения.
Реакция компаний и дальнейшие шаги
На прошлой неделе интернет-гигант Alibaba сообщил своим работникам о запрете на использование Claude Code с 10 июля. Пекин уже долгое время проявляет осторожность по отношению к сервисам Anthropic, а сама компания ограничила доступ к своему продукту в Китае по соображениям безопасности.
Интересно, что на форуме Reddit появилось сообщение о том, что Anthropic, возможно, тайно внедрила код для идентификации пользователей из Китая. Однако один из сотрудников компании в социальной сети X пояснил, что это было частью эксперимента, начатого в марте, направленного на защиту аккаунтов от злоупотреблений.
| Дата | Событие |
|---|---|
| Апрель — Июнь 2026 | Выпуск версий Claude Code с бэкдором |
| 8 июля 2026 | Обнаружение уязвимости в Claude Code |
| 10 июля 2026 | Запрет Alibaba на использование Claude Code |
Обвинения и соперничество в сфере ИИ
С февраля 2026 года Anthropic обвинила Alibaba и ряд других китайских лабораторий в незаконном использовании ее моделей. В то же время стартап сообщил, что его ИИ-модель Claude Mythos обнаружила тысячи серьёзных уязвимостей в различных операционных системах и браузерах, некоторые из которых оставались незамеченными в течение нескольких лет. В ответ на это китайская 360 Security Technology в конце июня представила аналог Mythos под названием Tulongfeng.