Китай заявил о «бэкдоре» в Claude Code: спор об ИИ-кодинге стал вопросом доверия
Китайская National Vulnerability Database, CNVD, заявила, что нашла в Claude Code «security backdoor vulnerabilities». По пересказу Wall Street Journal через Techmeme, центр утверждает, что инструмент Anthropic отправляет чувствительную информацию, включая данные о местоположении и идентичности, на удаленные серверы. Пользователям рекомендовали удалить Claude Code или обновить его до последней версии.
Здесь важна осторожность. В открытом доступе пока не видно полноценного технического отчета, который позволил бы независимо проверить формулировку «бэкдор». Поэтому корректная новость звучит так: китайский центр публично выдвинул серьезное предупреждение против одного из самых популярных ИИ-инструментов для разработки, а не так, что наличие злонамеренного механизма уже доказано.
Почему это задевает не только Anthropic
Claude Code работает как локальный агент, но по природе такого инструмента часть данных уходит во внешние сервисы: запросы к модели, ответы, операционная телеметрия, отчеты об ошибках или добровольно отправленная обратная связь. В документации Anthropic отдельно пишет, что телеметрия не включает код и пути к файлам, что ее можно отключить, а отправка стенограммы через команду обратной связи требует явного согласия пользователя.
Именно поэтому спор быстро выходит за рамки одного продукта. Для компании, которая дает агенту доступ к репозиториям, терминалу и внутренним задачам, важно не только «насколько умна модель», но и какие сетевые соединения делает клиент, что считается диагностикой, где хранятся журналы и кто может требовать доступ к данным.
Новый фронт ИИ-кодинга
Сюжет продолжает недавнюю линию с Alibaba, которая запретила Claude Code на рабочих компьютерах из-за рисков безопасности. Теперь похожая тема поднята уже на уровне китайской базы уязвимостей, а значит агенты для кода превращаются в предмет политики доверия.
Практический вывод простой: ИИ-инструменты разработки нельзя внедрять как обычное расширение редактора. Нужны списки разрешенных доменов, отдельные правила для телеметрии, проверка режимов Bedrock, Google Cloud или прямого API, политика по репозиториям с чувствительным кодом и понятная процедура обновления. Иначе спор о «бэкдоре» будет решаться не фактами, а тем, чьей юрисдикции компания боится сильнее.
- techmeme.comChina’s CNVD says it found “security backdoor vulnerabilities” in Claude Code that “send sensitive information” like “location and identity to remote servers”
- wsj.comWall Street Journal: China Says It Has Found Security Vulnerabilities in Anthropic's Claude Code
- docs.anthropic.comData usage - Claude Code Docs
- docs.anthropic.comSecurity - Claude Code Docs
- commons.wikimedia.orgFile:Computer developer.jpg - Wikimedia Commons













