Алибаба запретила сотрудникам использовать Claude Code от Anthropic после обнаружения скрытого механизма детекции
Китайский технологический гигант Alibaba запретил своим сотрудникам использовать продукт Anthropic Claude Code для любых рабочих целей. Запрет вступил в силу 10 июля на фоне обвинений исследователей безопасности в том, что ИИ-агент для написания кода содержал скрытый код, предназначенный для обнаружения того, находятся ли пользователи в Китае или аффилированы с китайскими лабораториями искусственного интеллекта. Согласно сообщению South China Morning Post от 3 июля, Alibaba классифицировала Claude Code как программное обеспечение высокого риска с уязвимостями безопасности после всесторонней оценки, сославшись на риски наличия бэкдоров.
Сотрудникам предписано перейти на Qoder — внутреннюю платформу ИИ для написания кода от Alibaba. По сообщениям китайских изданий, ссылающихся на источники внутри компании, директива распространяется не только на Claude Code: сотрудникам якобы было приказано удалить все продукты Anthropic, включая семейства моделей Sonnet, Opus и Fable. Этот шаг является последним обострением конфликта, начавшегося в прошлом месяце, когда Anthropic обвинила операторов, связанных с лабораторией ИИ Qwen от Alibaba, в совершении крупнейшей известной атаки по дистилляции модели против Claude.
Поводом для запрета стал пост пользователя на субреддите r/ClaudeAI от 30 июня, который утверждал, что декомпилировал Claude Code при восстановлении функции удаленного управления. Согласно описанию, замаскированная логика детекции была включена в версии без упоминания в примечаниях к релизу начиная с версии 2.1.91, выпущенной 2 апреля. При обнаружении прокси код проверял, совпадает ли системный часовой пояс с Asia/Shanghai или Asia/Urumqi, а также сопоставлял URL-адрес прокси со встроенным списком китайских доменов и идентификаторов лабораторий ИИ, включая Alibaba, Baidu, Ant Group и ByteDance.
То, что вывело обнаружение из разряда рутинной телеметрии в скандал, — метод эксфильтрации данных. Вместо отправки явного сигнала инструмент, как утверждается, кодировал свои выводы стеганографическим способом: изменяя формат даты и заменяя один знак препинания в системном промпте, отправляемом обратно на серверы Anthropic. Эти изменения были невидимы для пользователя, но считываемы машиной на стороне Anthropic. Автор поста на Reddit назвал тайную передачу системных данных и данных о прокси «фундаментальным нарушением доверия пользователей», отметив, что он просто хотел прозрачности от Anthropic.
Anthropic не выпустила официального заявления, однако Thariq Shihipar, инженер команды Claude Code, прокомментировал выводы на платформе X, назвав механизм «экспериментом, запущенным в марте», предназначенным для предотвращения злоупотребления учетными записями несанкционированными перепродавцами и защиты от дистилляции. Shihipar заявил, что команда давно планировала удалить этот код, а запрос на слияние (pull request) по его удалению был одобрен 1 июля, на следующий день после публикации в Reddit.
Время запрета Claude со стороны Alibaba идеально вписывается в более широкий разрыв между китайским технологическим гигантом и ведущей американской компанией в области искусственного интеллекта. 10 июня Anthropic направила письмо лидерам Банковского комитета Сената США, обвинив операторов, аффилированных с лабораторией Qwen Alibaba, в использовании почти 25 000 мошеннических учетных записей для генерации 28,8 миллиона взаимодействий с Claude в период с 22 апреля по 5 июня. Это было охарактеризовано как попытка промышленного масштаба дистиллировать возможности программного инжиниринга и рассуждений модели. Дистилляция — обучение меньшей модели на выводах более мощной — находится в правовом и этическом серой зоне, которую отрасль еще не разрегла. Alibaba отрицает wrongdoing (неправомерные действия) и не комментировала обвинения подробно.
После письма в Сенат Anthropic ввела масштабные ограничения учетных записей, якобы отрезав множество китайских пользователей без уведомления. Компания уже придерживается самой жесткой линии по доступу из Китая, заявляя, что является единственной передовой компанией ИИ, ограничивающей обслуживание сущностей, принадлежащих Китаю, даже через дочерние компании, зарегистрированные за рубежом. Именно поэтому китайские разработчики обращаются к Claude Code через прокси, и почему рутинная детекция, запускаемая прокси, выглядит для китайских специалистов как инструмент, созданный специально для их преследования.
Этот эпизод вписывается в отношения в сфере ИИ между США и Китаем, которые в 2026 году двигались в обоих направлениях одновременно. Вашингтон ранее ввел экспортные ограничения на ИИ-чипы в Китай. В этом году он смягчил контроль над оборудованием, разрешив около 10 китайским фирмам, включая Alibaba, покупать H200S партиями до 75 000 единиц на одного клиента. Однако Пекин одновременно отговаривал китайские фирмы от покупки одобренного американского кремния, ссылаясь на собственные проблемы безопасности, как часть целенаправленного продвижения к собственному стеку ИИ.
Доступ к программному обеспечению теперь, похоже, следует аналогичной траектории ограничений. Anthropic блокирует Китай на уровне учетных записей; теперь крупнейшая технологическая компания Китая запретила Anthropic на рабочем месте. Ранее OpenAI заблокировала множество учетных записей, связанных с Китаем, обвинив их в искусственном усилении негативной реакции на цены на электроэнергию для американских центров обработки данных.


