В Китае обвинили Claude Code в скрытой слежке и рекомендовали пользователям удалить при... — 9 июля 2026 г. в 17:08:00.381
В Китае обвинили Claude Code в скрытой слежке и рекомендовали пользователям удалить приложение от Anthropic Китайский регулятор публично заявил о потенциальном «бэкдоре» в Claude Code от Anthropic. Национальная база данных уязвимостей Китая CNVDB зафиксировала в приложении механизмы передачи пользовательских сведений на серверы разработчика без явного согласия владельцев устройств. Ведомство порекомендовало снести затронутые сборки или накатить свежие апдейты. CNVDB опубликовала перечень собираемых данных. Речь про идентификаторы пользователя, геолокацию, параметры системной среды и метаданные устройства. Регулятор квалифицировал такое поведение как угрозу утечки корпоративной информации и персональных сведений сотрудников китайских компаний. Затронуты сборки Claude Code с 2.1.91 по 2.1.196. Китайские специалисты советуют: ▫️отказаться от эксплуатации уязвимых билдов; ▫️поставить обновление, где спорное поведение изменено; ▫️провести аудит устройств, где ранее стояло приложение; ▫️проверить сетевые логи на предмет исходящих подключений к серверам Anthropic. Отмечается, что публикация CNVDB совпала по времени с корпоративным запретом на использование Claude Code внутри Alibaba. Инженеры Alibaba рассказали, что при разборе приложения нашли проверки часового пояса, сетевой инфраструктуры, прокси-серверов и других параметров. Китайские разработчики трактовали эти функции как способ вычислять конкретные категории пользователей по географии и способу подключения. Внутренний вердикт Alibaba оказался жёстким, а корпоративная политика запретила заливать инструмент на рабочие машины. Anthropic отклонила версию о преднамеренной шпионской закладке. Компания подтвердила наличие спорных механизмов, но обозначила их как экспериментальную систему борьбы со злоупотреблениями. Речь про несанкционированную перепродажу доступа к API и попытки скопировать модели искусственного интеллекта через легальные подписки. Anthropic пояснила, зачем понадобились дополнительные проверки. Пользователи массово применяют VPN, прокси, облачную инфраструктуру и зарубежные юрлица для доступа к сервисам в регионах, где Claude Code официально недоступен. Разработчик встроил контрольные механизмы для отслеживания таких схем обхода региональных ограничений. Спорные функции приложения: ▫️сбор идентификаторов пользовательских аккаунтов; ▫️определение географического местоположения; ▫️анализ параметров системной среды; ▫️проверку часового пояса и языка интерфейса; ▫️фиксацию использования прокси и VPN; ▫️сверку сетевой инфраструктуры с базами известных облачных провайдеров. Стоит обратить внимание, что аналогичные механизмы контроля региональных ограничений применяют десятки коммерческих сервисов, но публичный конфликт с государственным регулятором крупной юрисдикции у разработчика ИИ-инструментов возник впервые. Ситуация касается и российских пользователей напрямую. Claude Code официально в России недоступен, а разработчики из РФ получают доступ через VPN, зарубежные банковские карты и юрлица за пределами страны. Если Anthropic действительно отслеживает подобные схемы обхода, то российские аккаунты попадают в ту же категорию риска, что и китайские. Возможные последствия для отечественных разработчиков: ▫️блокировка аккаунтов при обнаружении обхода региональных ограничений; ▫️утечка сведений о корпоративной сетевой инфраструктуре компаний, где Claude Code применяется для разработки; ▫️передача геолокационных данных сотрудников российских ИТ-компаний; ▫️фиксация используемых прокси и VPN-сервисов в логах разработчика. Российским компаниям, где инженеры пользуются Claude Code для написания кода, разбора багов или ревью, стоит провести собственный аудит. Утечка внутренней структуры проектов, названий репозиториев и фрагментов проприетарного кода на серверы иностранного разработчика создаёт вполне реальный вектор корпоративного риска. Проприетарный код через промпты и контекст модели физически покидает периметр компании.

