Китай выявил уязвимость в ИИ-платформе Anthropic

09.07.2026

8 июля 2026 года в Москве сообщили о том, что китайские специалисты выявили механизм секретной передачи данных в ИИ-платформе Claude Code, разработанной американской компанией Anthropic. Об этом стало известно благодаря информации, опубликованной Китайской национальной базой данных уязвимостей.

  • Обнаружена бэкдор-уязвимость в Claude Code.
  • Механизм может передавать личную информацию без согласия пользователя.
  • Китайское правительство советует удалить ПО или обновить его.
  • Alibaba запретила своим сотрудникам использовать Claude Code с 10 июля.
  • Китай не одобрял сервисы Anthropic для широкой доступности.

Суть проблемы

Согласно заявлению Китайской национальной базы данных уязвимостей, несколько версий программы, выпущенных с апреля по июнь 2026 года, содержат встроенный механизм мониторинга. Это позволяет отправлять на удаленные серверы конфиденциальные данные, включая местонахождение и личные данные пользователей. Ведомство предупреждает об угрозе для безопасности, что стало причиной рекомендаций по удалению или обновлению программного обеспечения.

Реакция компаний и дальнейшие шаги

На прошлой неделе интернет-гигант Alibaba сообщил своим работникам о запрете на использование Claude Code с 10 июля. Пекин уже долгое время проявляет осторожность по отношению к сервисам Anthropic, а сама компания ограничила доступ к своему продукту в Китае по соображениям безопасности.

Интересно, что на форуме Reddit появилось сообщение о том, что Anthropic, возможно, тайно внедрила код для идентификации пользователей из Китая. Однако один из сотрудников компании в социальной сети X пояснил, что это было частью эксперимента, начатого в марте, направленного на защиту аккаунтов от злоупотреблений.

Дата Событие
Апрель — Июнь 2026 Выпуск версий Claude Code с бэкдором
8 июля 2026 Обнаружение уязвимости в Claude Code
10 июля 2026 Запрет Alibaba на использование Claude Code

Обвинения и соперничество в сфере ИИ

С февраля 2026 года Anthropic обвинила Alibaba и ряд других китайских лабораторий в незаконном использовании ее моделей. В то же время стартап сообщил, что его ИИ-модель Claude Mythos обнаружила тысячи серьёзных уязвимостей в различных операционных системах и браузерах, некоторые из которых оставались незамеченными в течение нескольких лет. В ответ на это китайская 360 Security Technology в конце июня представила аналог Mythos под названием Tulongfeng.

Leave a Reply