پرش به محتوا
26DA8637 1F38 443D A9C8 1AD051E3F02B

چین Claude Code را به‌دلیل ریسک «درِ پشتی» علامت‌گذاری کرد

چین ابزار Claude Code شرکت Anthropic را به‌دلیل آنچه «ریسک درِ پشتی» یا Backdoor Risk خوانده، علامت‌گذاری کرده است. طبق گزارش‌ها، پایگاه ملی آسیب‌پذیری چین یا National Vulnerability Database که زیر نظر وزارت صنعت و فناوری اطلاعات این کشور فعالیت می‌کند، اعلام کرده برخی نسخه‌های Claude Code دارای یک مکانیسم نظارت داخلی بوده‌اند که می‌توانسته اطلاعات حساس کاربران را بدون رضایت آن‌ها به سرورهای راه دور ارسال کند. این اطلاعات شامل داده‌هایی مانند موقعیت مکانی و شناسه‌های هویتی کاربران عنوان شده است.

طبق هشدار منتشرشده، این ریسک مربوط به نسخه‌های 2.1.91 تا 2.1.196 از Claude Code است؛ نسخه‌هایی که در بازه 2 آوریل تا 29 ژوئن 2026 منتشر شده‌اند. مقام‌های چینی از کاربران و سازمان‌ها خواسته‌اند این نسخه‌ها را حذف کنند یا به نسخه‌های جدیدتر، از جمله 2.1.204، به‌روزرسانی کنند؛ نسخه‌هایی که گفته می‌شود کد مورد بحث در آن‌ها حذف شده است.

Claude Code ابزار کدنویسی مبتنی بر هوش مصنوعی Anthropic است و برای توسعه‌دهندگانی طراحی شده که می‌خواهند از مدل Claude در نوشتن، تحلیل، اصلاح و اجرای کد کمک بگیرند. به همین دلیل، هرگونه ادعای مربوط به ارسال اطلاعات کاربر یا بررسی محیط اجرای نرم‌افزار، برای شرکت‌ها و تیم‌های فنی اهمیت بالایی دارد؛ چون چنین ابزارهایی معمولاً به پروژه‌های حساس، مخازن کد و محیط‌های توسعه دسترسی دارند.

بر اساس گزارش‌ها، ریشه این ماجرا به کشف کدی برمی‌گردد که برخی پژوهشگران امنیتی و کاربران آنلاین آن را بررسی کرده بودند. این کد ظاهراً نشانه‌هایی مثل منطقه زمانی کاربر، استفاده از پروکسی و ارتباط با دامنه‌های مرتبط با شرکت‌های چینی مانند Alibaba و ByteDance را بررسی می‌کرد. همین موضوع باعث شد در چین این قابلیت به‌عنوان یک مکانیسم تشخیص کاربران چینی و یک ریسک امنیتی احتمالی تلقی شود.

در مقابل، Anthropic این برداشت را رد کرده و گفته این مکانیسم بخشی از یک آزمایش ضد سوءاستفاده بوده است. طبق توضیح شرکت، هدف این قابلیت مقابله با حساب‌های جعلی، فروش غیرمجاز دسترسی، استخراج یا تقلید از مدل‌ها و سوءاستفاده کاربرانی بوده که برخلاف شرایط سرویس از چین به Claude و Claude Code دسترسی پیدا می‌کردند. Anthropic همچنین تأکید کرده که Claude Code اساساً برای استفاده در چین مجاز نبوده و دسترسی کاربران چینی به این سرویس خارج از چارچوب رسمی شرکت انجام می‌شده.

این اتفاق در فضایی رخ داده که تنش میان شرکت‌های هوش مصنوعی آمریکایی و چینی شدت گرفته است. پیش از این، Anthropic برخی شرکت‌ها و کاربران چینی را به تلاش برای استخراج غیرمجاز مدل و سوءاستفاده از سرویس‌های خود متهم کرده بود. از طرف دیگر، پس از مطرح شدن این گزارش‌ها، Alibaba هم استفاده از Claude Code را برای کارکنان خود ممنوع کرد و از آن‌ها خواست به ابزارهای داخلی یا جایگزین منتقل شوند.

اهمیت این پرونده فقط به Claude Code محدود نیست. ابزارهای کدنویسی هوش مصنوعی معمولاً در محیط‌هایی استفاده می‌شوند که داده‌های حساس، کدهای اختصاصی، توکن‌ها، کلیدهای API و ساختار داخلی پروژه‌ها وجود دارد. به همین دلیل، حتی یک مکانیسم تشخیص محیط یا ارسال داده‌های محدود هم می‌تواند برای شرکت‌ها و دولت‌ها به مسئله امنیتی تبدیل شود؛ مخصوصاً وقتی پای رقابت ژئوپلیتیک میان آمریکا و چین در حوزه هوش مصنوعی در میان باشد.

از نگاه فنی، تفاوت اصلی در روایت دو طرف است. چین این مکانیسم را به‌عنوان یک ریسک Backdoor معرفی می‌کند؛ یعنی قابلیتی که می‌تواند بدون رضایت کاربر داده‌هایی را ارسال کند. Anthropic اما آن را یک ابزار ضد سوءاستفاده معرفی می‌کند که برای شناسایی استفاده غیرمجاز از سرویس طراحی شده بود. همین تفاوت روایت نشان می‌دهد در عصر ابزارهای AI، مرز میان «امنیت محصول»، «تشخیص سوءاستفاده» و «نظارت پنهان» می‌تواند بسیار بحث‌برانگیز شود.

در نهایت، پرونده Claude Code یک هشدار مهم برای شرکت‌ها و توسعه‌دهندگان است. استفاده از ابزارهای AI در کدنویسی فقط بحث بهره‌وری نیست؛ بلکه باید از زاویه امنیت، حریم خصوصی، سیاست داده و انطباق با قوانین هم بررسی شود. سازمان‌هایی که از ابزارهای کدنویسی هوش مصنوعی استفاده می‌کنند، باید دقیق بدانند این ابزارها چه داده‌هایی جمع‌آوری می‌کنند، به کدام سرورها متصل می‌شوند و چه سطحی از دسترسی به محیط توسعه دارند.

۰ دیدگاه