Релиз модели8 июля 2026 г., 19:16 МСК🤖 Auto

Китай обвинил Claude Code в шпионаже: Anthropic признал скрытый мониторинг

Национальная база данных уязвимостей Китая (NVDB) объявила функцию отслеживания в Claude Code «серьезной угрозой». Anthropic подтвердил, что сбор данных был экспериментом по борьбе с дистилляцией модели.

Баннер новости 3128

Суть обвинения: сбор данных без согласия

Китайские регуляторы выпустили предупреждение через Национальную базу данных уязвимостей (NVDB), заявив, что инструмент для программирования на базе ИИ Claude Code от компании Anthropic содержит уязвимости «бэкдора». Согласно заявлению, версии ПО, выпущенные в период с апреля по июнь 2026 года, могли передавать чувствительную информацию — включая геолокацию и данные об идентичности пользователя — на удаленные серверы без явного согласия.

Интересно, что правительство Китая издало это руководство, несмотря на то, что Claude Code официально не одобрен для публичного использования в стране. Anthropic также ограничил доступ к своим инструментам в регионе, ссылаясь на риски национальной безопасности.

Признание Anthropic: эксперимент по защите от дистилляции

Инцидент получил огласку после разоблачения разработчика Troye Sivan, который обнаружил, что Claude Code тайно отправляет данные о часовых поясах и доменах, целевых для пользователей из Китая. Инженер Anthropic Тарик Шипиар (Thariq Shihipar) подтвердил, что это был эксперимент, запущенный в июне для предотвращения злоупотребления аккаунтами со стороны несанкционированных реселлеров и защиты от дистилляции модели (когда большие языковые модели «обучают» на данных, собранных с пользователей).

Шипиар заявил, что функция должна быть полностью откатена в следующем релизе. Однако китайские власти рекомендуют не удалять программу, а обновить её до последней версии, что может означать интеграцию прозрачных механизмов контроля вместо скрытых.

Контекст: гонка вооружений между ИИ-лабораториями

Этот инцидент происходит на фоне эскалации напряженности между западными и китайскими ИИ-компаниями. Anthropic уже дважды обвиняла китайские лаборатории в дистилляции Claude:

  • Раньше в 2026 году: Anthropic заявила, что DeepSeek и другие китайские разработчики создали 24 000 фиктивных аккаунтов для обучения меньших моделей.
  • Конец июня 2026 года: Компания обвинила Alibaba в аналогичных действиях.

Также сообщалось, что доступ к API Claude перепродается на сером рынке с дисконтом до 90% через прокси-сети, что стимулирует создание таких защитных механизмов.

Сравнение позиций: что изменилось

Параметр Версии (Апрель-Июнь 2026) Последняя версия (после обновления)
Сбор данных Скрытый мониторинг (геолокация, ID, домены) Прозрачная интеграция функций безопасности
Цель функции Эксперимент по борьбе с дистилляцией и реселлингом Стандартная защита от злоупотреблений
Реакция регуляторов Обвинение в «бэкдорах» и угрозе нацбезопасности Рекомендация обновить ПО (признание легитимности мер)
Статус в Китае Не одобрен, но используется через обходные пути Использование допускается при соблюдении обновленных правил

Почему это важно

Ситуация с Claude Code иллюстрирует растущие трения в сфере кибербезопасности ИИ. Китайские власти, несмотря на запрет нерегулируемых LLM, вынуждены взаимодействовать с популярным инструментом, признавая факт его использования разработчиками. Для глобального сообщества это сигнал о том, что компании-разработчики ИИ все чаще внедряют агрессивные методы защиты интеллектуальной собственности, которые могут конфликтовать с законами о конфиденциальности данных в разных юрисдикциях.

Источник: Tom's Hardware ↗