چین ابزار Claude Code شرکت Anthropic را بهدلیل آنچه «ریسک درِ پشتی» یا Backdoor Risk خوانده، علامتگذاری کرده است. طبق گزارشها، پایگاه ملی آسیبپذیری چین یا National Vulnerability Database که زیر نظر وزارت صنعت و فناوری اطلاعات این کشور فعالیت میکند، اعلام کرده برخی نسخههای Claude Code دارای یک مکانیسم نظارت داخلی بودهاند که میتوانسته اطلاعات حساس کاربران را بدون رضایت آنها به سرورهای راه دور ارسال کند. این اطلاعات شامل دادههایی مانند موقعیت مکانی و شناسههای هویتی کاربران عنوان شده است.
طبق هشدار منتشرشده، این ریسک مربوط به نسخههای 2.1.91 تا 2.1.196 از Claude Code است؛ نسخههایی که در بازه 2 آوریل تا 29 ژوئن 2026 منتشر شدهاند. مقامهای چینی از کاربران و سازمانها خواستهاند این نسخهها را حذف کنند یا به نسخههای جدیدتر، از جمله 2.1.204، بهروزرسانی کنند؛ نسخههایی که گفته میشود کد مورد بحث در آنها حذف شده است.
Claude Code ابزار کدنویسی مبتنی بر هوش مصنوعی Anthropic است و برای توسعهدهندگانی طراحی شده که میخواهند از مدل Claude در نوشتن، تحلیل، اصلاح و اجرای کد کمک بگیرند. به همین دلیل، هرگونه ادعای مربوط به ارسال اطلاعات کاربر یا بررسی محیط اجرای نرمافزار، برای شرکتها و تیمهای فنی اهمیت بالایی دارد؛ چون چنین ابزارهایی معمولاً به پروژههای حساس، مخازن کد و محیطهای توسعه دسترسی دارند.
بر اساس گزارشها، ریشه این ماجرا به کشف کدی برمیگردد که برخی پژوهشگران امنیتی و کاربران آنلاین آن را بررسی کرده بودند. این کد ظاهراً نشانههایی مثل منطقه زمانی کاربر، استفاده از پروکسی و ارتباط با دامنههای مرتبط با شرکتهای چینی مانند Alibaba و ByteDance را بررسی میکرد. همین موضوع باعث شد در چین این قابلیت بهعنوان یک مکانیسم تشخیص کاربران چینی و یک ریسک امنیتی احتمالی تلقی شود.
در مقابل، Anthropic این برداشت را رد کرده و گفته این مکانیسم بخشی از یک آزمایش ضد سوءاستفاده بوده است. طبق توضیح شرکت، هدف این قابلیت مقابله با حسابهای جعلی، فروش غیرمجاز دسترسی، استخراج یا تقلید از مدلها و سوءاستفاده کاربرانی بوده که برخلاف شرایط سرویس از چین به Claude و Claude Code دسترسی پیدا میکردند. Anthropic همچنین تأکید کرده که Claude Code اساساً برای استفاده در چین مجاز نبوده و دسترسی کاربران چینی به این سرویس خارج از چارچوب رسمی شرکت انجام میشده.
این اتفاق در فضایی رخ داده که تنش میان شرکتهای هوش مصنوعی آمریکایی و چینی شدت گرفته است. پیش از این، Anthropic برخی شرکتها و کاربران چینی را به تلاش برای استخراج غیرمجاز مدل و سوءاستفاده از سرویسهای خود متهم کرده بود. از طرف دیگر، پس از مطرح شدن این گزارشها، Alibaba هم استفاده از Claude Code را برای کارکنان خود ممنوع کرد و از آنها خواست به ابزارهای داخلی یا جایگزین منتقل شوند.
اهمیت این پرونده فقط به Claude Code محدود نیست. ابزارهای کدنویسی هوش مصنوعی معمولاً در محیطهایی استفاده میشوند که دادههای حساس، کدهای اختصاصی، توکنها، کلیدهای API و ساختار داخلی پروژهها وجود دارد. به همین دلیل، حتی یک مکانیسم تشخیص محیط یا ارسال دادههای محدود هم میتواند برای شرکتها و دولتها به مسئله امنیتی تبدیل شود؛ مخصوصاً وقتی پای رقابت ژئوپلیتیک میان آمریکا و چین در حوزه هوش مصنوعی در میان باشد.
از نگاه فنی، تفاوت اصلی در روایت دو طرف است. چین این مکانیسم را بهعنوان یک ریسک Backdoor معرفی میکند؛ یعنی قابلیتی که میتواند بدون رضایت کاربر دادههایی را ارسال کند. Anthropic اما آن را یک ابزار ضد سوءاستفاده معرفی میکند که برای شناسایی استفاده غیرمجاز از سرویس طراحی شده بود. همین تفاوت روایت نشان میدهد در عصر ابزارهای AI، مرز میان «امنیت محصول»، «تشخیص سوءاستفاده» و «نظارت پنهان» میتواند بسیار بحثبرانگیز شود.
در نهایت، پرونده Claude Code یک هشدار مهم برای شرکتها و توسعهدهندگان است. استفاده از ابزارهای AI در کدنویسی فقط بحث بهرهوری نیست؛ بلکه باید از زاویه امنیت، حریم خصوصی، سیاست داده و انطباق با قوانین هم بررسی شود. سازمانهایی که از ابزارهای کدنویسی هوش مصنوعی استفاده میکنند، باید دقیق بدانند این ابزارها چه دادههایی جمعآوری میکنند، به کدام سرورها متصل میشوند و چه سطحی از دسترسی به محیط توسعه دارند.
۰ دیدگاه
در حال آمادهسازی فرم دیدگاه…