Назад
8 июля 2026 г. в 12:00 AI Claude Code Anthropic Cybersecurity Coding Agents China Techmeme / Wall Street Journal / Anthropic Docs

Китай заявил о «бэкдоре» в Claude Code: спор об ИИ-кодинге стал вопросом доверия

Китай заявил о «бэкдоре» в Claude Code: спор об ИИ-кодинге стал вопросом доверия

Китайская National Vulnerability Database, CNVD, заявила, что нашла в Claude Code «security backdoor vulnerabilities». По пересказу Wall Street Journal через Techmeme, центр утверждает, что инструмент Anthropic отправляет чувствительную информацию, включая данные о местоположении и идентичности, на удаленные серверы. Пользователям рекомендовали удалить Claude Code или обновить его до последней версии.

Здесь важна осторожность. В открытом доступе пока не видно полноценного технического отчета, который позволил бы независимо проверить формулировку «бэкдор». Поэтому корректная новость звучит так: китайский центр публично выдвинул серьезное предупреждение против одного из самых популярных ИИ-инструментов для разработки, а не так, что наличие злонамеренного механизма уже доказано.

Почему это задевает не только Anthropic

Claude Code работает как локальный агент, но по природе такого инструмента часть данных уходит во внешние сервисы: запросы к модели, ответы, операционная телеметрия, отчеты об ошибках или добровольно отправленная обратная связь. В документации Anthropic отдельно пишет, что телеметрия не включает код и пути к файлам, что ее можно отключить, а отправка стенограммы через команду обратной связи требует явного согласия пользователя.

Именно поэтому спор быстро выходит за рамки одного продукта. Для компании, которая дает агенту доступ к репозиториям, терминалу и внутренним задачам, важно не только «насколько умна модель», но и какие сетевые соединения делает клиент, что считается диагностикой, где хранятся журналы и кто может требовать доступ к данным.

Новый фронт ИИ-кодинга

Сюжет продолжает недавнюю линию с Alibaba, которая запретила Claude Code на рабочих компьютерах из-за рисков безопасности. Теперь похожая тема поднята уже на уровне китайской базы уязвимостей, а значит агенты для кода превращаются в предмет политики доверия.

Практический вывод простой: ИИ-инструменты разработки нельзя внедрять как обычное расширение редактора. Нужны списки разрешенных доменов, отдельные правила для телеметрии, проверка режимов Bedrock, Google Cloud или прямого API, политика по репозиториям с чувствительным кодом и понятная процедура обновления. Иначе спор о «бэкдоре» будет решаться не фактами, а тем, чьей юрисдикции компания боится сильнее.

Ещё новости

Georgia Tech готовит онлайн-магистратуру по ИИ с обязательной практикой
7 октября 2026 г.
Georgia Tech готовит онлайн-магистратуру по ИИ с обязательной практикой

Georgia Tech получила одобрение на новую онлайн-магистратуру по искусственному интеллекту. Старт намечен на 2027 год: программа обещает шесть направлений и обязательный проект с компанией или организацией, но детали приёма и стоимости пока не раскрыты.

Mistral Large 4: API уже доступен, веса — в конце октября
6 октября 2026 г.
Mistral Large 4: API уже доступен, веса — в конце октября

Mistral открыла public preview Mistral Large 4 — мультимодальной модели с 1 трлн параметров, из которых активно 49 млрд. В API её уже можно попробовать, но обещанные open weights появятся лишь в конце октября.

Reflection показала Beam на 501 млрд параметров — но веса выйдут позже
6 октября 2026 г.
Reflection показала Beam на 501 млрд параметров — но веса выйдут позже

Reflection представила Beam — открытую по весам MoE-модель для кода, рассуждений и агентов. Пока это ранний доступ: веса, model card и технический отчёт обещаны лишь позднее в октябре.

OpenAI начнёт маркировать тексты ChatGPT и Codex в ЕС
6 октября 2026 г.
OpenAI начнёт маркировать тексты ChatGPT и Codex в ЕС

OpenAI сообщила, что будет добавлять невидимую маркировку в тексты ChatGPT и Codex для пользователей из ЕС. Метка должна помочь выполнять требования AI Act, но компания признаёт: после существенной правки текста её будет труднее обнаружить.

GitHub открыла API для запуска проверок кода Copilot
5 октября 2026 г.
GitHub открыла API для запуска проверок кода Copilot

GitHub разрешила запускать проверку pull request’ов Copilot через REST и GraphQL API. Одновременно для новых и уже существующих репозиториев стандартным уровнем тщательности стал Balanced.

AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком
5 октября 2026 г.
AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком

AWS открыла предварительный доступ к Well-Architected Agent — сервису, который анализирует инфраструктуру и предлагает исправления для стоимости, производительности, устойчивости и безопасности. Рекомендации могут включать изменения IaC, но AWS отдельно предупреждает: генеративный ИИ способен ошибаться.

Google урезает доступ к Gemini: бесплатным оставят Flash-Lite
4 октября 2026 г.
Google урезает доступ к Gemini: бесплатным оставят Flash-Lite

Google меняет набор моделей Gemini для бесплатных пользователей и подписки AI Plus. С 9 октября доступ к Pro исчезнет у обоих уровней, а платный AI Pro получит Deep Think.

Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной
4 октября 2026 г.
Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной

Дэвид Робинсон, руководивший подготовкой отчётов по безопасности к релизам OpenAI, покинул компанию. В эссе он заявил, что темп запусков не оставляет ей достаточной осторожности; OpenAI ответила, что продолжает усиливать практики безопасности и при необходимости замедляет обучение или выпуск моделей.

PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ
4 октября 2026 г.
PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ

В Нью-Йорке с 2022 года заметно сократилось число стартовых вакансий в нескольких офисных профессиях с высокой подверженностью ИИ, сообщает Partnership for New York City. Данные PFNYC и отдельная работа Stanford фиксируют совпадающие ранние паттерны, но не доказывают, что их причиной стал именно ИИ.

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365
4 октября 2026 г.
Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Proofpoint описала кампанию TA419 против экспертов по ИИ-политике: злоумышленники начинали с правдоподобного письма, а после ответа вели жертву на поддельную страницу входа Microsoft.

GitHub Copilot получил доступ к настольным приложениям
4 октября 2026 г.
GitHub Copilot получил доступ к настольным приложениям

GitHub открыл preview режима Computer Use для Copilot CLI и приложения Copilot на macOS и Windows. Агент может работать с графическим интерфейсом, но перед управлением программой обязан запросить подтверждение.

За ИИ платят лишь 2,2% домохозяйств США — но чек растёт
3 октября 2026 г.
За ИИ платят лишь 2,2% домохозяйств США — но чек растёт

В отчёте a16z State of Markets II доля американских домохозяйств с платной AI-подпиской достигла 2,2% к весне 2026 года. Это не оценка всего рынка ИИ и не число пользователей: график фиксирует только оплачиваемые подписки домохозяйств, зато показывает одновременно рост проникновения и среднего ежемесячного чека.