رسوایی بکدور جاسوسی در Claude Code: علیبابا استفاده از آن را ممنوع و کارمندانش را به Qoder کوچاند؛ تشدید تنشها میان غولهای فناوری
غول فناوری چینی، علیبابا، استفاده کارمندان خود از Claude Code شرکت Anthropic را برای تمامی اهداف کاری، از ۱۰ جولای ممنوع کرده است. این اقدام پس از آن صورت گرفت که محققان امنیتی ادعا کردند این عامل کدنویسی هوش مصنوعی حاوی کدی پنهان است که برای تشخیص اینکه آیا کاربران در چین مستقر هستند یا به آزمایشگاههای هوش مصنوعی چینی وابسته هستند، طراحی شده است. بر اساس گزارشی از South China Morning Post در ۳ جولای، این غول فناوری چینی اعلام کرد که Claude Code پس از یک ارزیابی جامع، به دلیل آنچه “خطرات بکدور” توصیف کرده، به “لیست نرمافزارهای پرخطر با آسیبپذیریهای امنیتی” اضافه شده است.
گزارش شده است که به کارمندان دستور داده شده تا Qoder، پلتفرم کدنویسی هوش مصنوعی داخلی علیبابا را به عنوان جایگزین استفاده کنند. بر اساس گزارشهای رسانههای چینی به نقل از منابع داخلی شرکت، این دستور فراتر از خود Claude Code است، زیرا ظاهراً به کارکنان گفته شده که تمامی محصولات Anthropic، از جمله خانوادههای مدل Sonnet، Opus و Fable را حذف نصب کنند. این اقدام جدیدترین تشدید در خصومتی است که ماه گذشته آغاز شد، زمانی که Anthropic اپراتورهای مرتبط با آزمایشگاه هوش مصنوعی Qwen علیبابا را به انجام بزرگترین حمله تقطیر مدل علیه Claude متهم کرد.
جرقه این ممنوعیت، پستی در ۳۰ ژوئن در سابردیت r/ClaudeAI توسط کاربری بود که ادعا کرد در حین بازیابی یک ویژگی کنترل از راه دور غیرفعال، Claude Code را مهندسی معکوس کرده است. بر اساس این گزارش، منطق تشخیص مبهم از نسخه ۲.۱.۹۱ که در ۲ آوریل منتشر شد، بیسروصدا ارسال شده بود و هیچ اشارهای در یادداشتهای انتشار آن نشده بود. هر زمان که یک پروکسی شناسایی میشد، کد ظاهراً بررسی میکرد که آیا منطقه زمانی سیستم با آسیا/شانگهای یا آسیا/ارومچی مطابقت دارد یا خیر و URL پروکسی را در برابر لیستی از دامنههای چینی و شناسههای آزمایشگاه هوش مصنوعی که شامل علیبابا، بایدو، Ant Group و ByteDance میشد، بررسی میکرد.
آنچه این کشف را از یک تلهمتری معمول به یک رسوایی تبدیل کرد، روش استخراج دادهها بود. به جای ارسال یک سیگنال آشکار، این ابزار ظاهراً یافتههای خود را به صورت استگانوگرافی رمزگذاری میکرد، با تغییر فرمت تاریخ و جابجایی یک کاراکتر نقطهگذاری در درخواست سیستمی که به سرورهای Anthropic بازگردانده میشد — نامرئی برای کاربر، اما قابل تجزیه توسط ماشین در سمت Anthropic. نویسنده ردیت، انتقال پنهانی دادههای سیستم و پروکسی را “نقض اساسی اعتماد کاربر” خواند و گفت که آنها صرفاً شفافیت را از Anthropic میخواستند.
Anthropic بیانیهای رسمی صادر نکرده است، اما طارق شیحیپار، مهندس تیم Claude Code، به این یافتهها در X (توییتر سابق) پرداخت و این مکانیسم را “یک آزمایش که در ماه مارس راهاندازی کردیم” توصیف کرد که هدف آن جلوگیری از سوءاستفاده از حسابها توسط فروشندگان غیرمجاز و محافظت در برابر تقطیر مدل بود. شیحیپار گفت که تیم قصد داشت این کد را مدتی پیش حذف کند و درخواست حذف آن در ۱ جولای، یک روز پس از پست ردیت، ادغام شد.
زمانبندی ممنوعیت Claude توسط علیبابا دقیقاً با شکاف گستردهتر بین این غول فناوری چینی و پیشتاز هوش مصنوعی ایالات متحده مطابقت دارد. در ۱۰ ژوئن، Anthropic نامهای به رهبران کمیته بانکداری سنای ایالات متحده ارسال کرد و اپراتورهای وابسته به آزمایشگاه Qwen علیبابا را متهم کرد که از تقریباً ۲۵,۰۰۰ حساب جعلی برای ایجاد ۲۸.۸ میلیون تبادل با Claude بین ۲۲ آوریل و ۵ ژوئن استفاده کردهاند، که آن را تلاشی در مقیاس صنعتی برای تقطیر قابلیتهای مهندسی نرمافزار و استدلال مدل توصیف کرد. تقطیر، آموزش یک مدل کوچکتر بر اساس خروجیهای یک مدل توانمندتر، در یک منطقه خاکستری قانونی و اخلاقی قرار دارد که صنعت هنوز آن را حل نکرده است. علیبابا هرگونه تخلف را رد کرده و به جزئیات این اتهامات نپرداخته است.
Anthropic پس از نامه سنا، محدودیتهای گستردهای را برای حسابها اعمال کرد و گزارش شده است که بسیاری از کاربران چینی را بدون اطلاع قبلی قطع کرده است. این شرکت در حال حاضر سختترین خطمشی صنعت را در مورد دسترسی به چین حفظ میکند و اعلام کرده است که تنها شرکت پیشرو در زمینه هوش مصنوعی است که خدمات خود را به نهادهای متعلق به چین، حتی از طریق شرکتهای تابعه ثبت شده در خارج از کشور، محدود میکند. این موضع دقیقاً دلیل اصلی این است که توسعهدهندگان چینی از طریق پروکسی به Claude Code دسترسی پیدا میکنند و چرا یک روال تشخیص فعالشده توسط پروکسی، از دید چینیها، به عنوان ابزاری ساخته شده برای شکار خاص آنها تلقی میشود.
این رویداد در چارچوب روابط هوش مصنوعی ایالات متحده و چین قرار میگیرد که در سال ۲۰۲۶ به طور همزمان در هر دو جهت در نوسان بوده است. واشنگتن پیش از این محدودیتهایی را برای صادرات تراشههای هوش مصنوعی به چین اعمال کرده بود. امسال کنترلهای سختافزاری را کاهش داد و به حدود ۱۰ شرکت چینی، از جمله علیبابا، اجازه داد تا H200S را در مقادیر حداکثر ۷۵,۰۰۰ واحد برای هر مشتری خریداری کنند. با این حال، پکن به طور همزمان شرکتهای چینی را از خرید سیلیکون آمریکایی تأیید شده منصرف کرد و نگرانیهای امنیتی خود را به عنوان بخشی از یک حرکت عمدی به سمت یک پشته هوش مصنوعی بومی ذکر کرد.
اکنون به نظر میرسد دسترسی به نرمافزار نیز مسیر مشابهی از محدودیتها را دنبال میکند. Anthropic چین را در سطح حساب کاربری مسدود میکند؛ اکنون، بزرگترین شرکت فناوری چین، Anthropic را در سطح محل کار ممنوع کرده است. پیش از این، OpenAI نیز چندین حساب مرتبط با چین را مسدود کرده بود که متهم به تقویت مصنوعی واکنشها علیه قیمتهای برق مراکز داده ایالات متحده بودند.
- کولبات
- تیر 14, 1405
- 84 بازدید






