Alibaba bans Anthropic's Claude Code after an alleged hidden China-detection backdoor is uncovered — employees told to switch to Qoder as the rift between the firms widens | Tom's HardwareTom's Hardware

رسوایی بک‌دور جاسوسی در Claude Code: علی‌بابا استفاده از آن را ممنوع و کارمندانش را به Qoder کوچاند؛ تشدید تنش‌ها میان غول‌های فناوری

غول فناوری چینی، علی‌بابا، استفاده کارمندان خود از Claude Code شرکت Anthropic را برای تمامی اهداف کاری، از ۱۰ جولای ممنوع کرده است. این اقدام پس از آن صورت گرفت که محققان امنیتی ادعا کردند این عامل کدنویسی هوش مصنوعی حاوی کدی پنهان است که برای تشخیص اینکه آیا کاربران در چین مستقر هستند یا به آزمایشگاه‌های هوش مصنوعی چینی وابسته هستند، طراحی شده است. بر اساس گزارشی از South China Morning Post در ۳ جولای، این غول فناوری چینی اعلام کرد که Claude Code پس از یک ارزیابی جامع، به دلیل آنچه “خطرات بک‌دور” توصیف کرده، به “لیست نرم‌افزارهای پرخطر با آسیب‌پذیری‌های امنیتی” اضافه شده است.

گزارش شده است که به کارمندان دستور داده شده تا Qoder، پلتفرم کدنویسی هوش مصنوعی داخلی علی‌بابا را به عنوان جایگزین استفاده کنند. بر اساس گزارش‌های رسانه‌های چینی به نقل از منابع داخلی شرکت، این دستور فراتر از خود Claude Code است، زیرا ظاهراً به کارکنان گفته شده که تمامی محصولات Anthropic، از جمله خانواده‌های مدل Sonnet، Opus و Fable را حذف نصب کنند. این اقدام جدیدترین تشدید در خصومتی است که ماه گذشته آغاز شد، زمانی که Anthropic اپراتورهای مرتبط با آزمایشگاه هوش مصنوعی Qwen علی‌بابا را به انجام بزرگترین حمله تقطیر مدل علیه Claude متهم کرد.

جرقه این ممنوعیت، پستی در ۳۰ ژوئن در ساب‌ردیت r/ClaudeAI توسط کاربری بود که ادعا کرد در حین بازیابی یک ویژگی کنترل از راه دور غیرفعال، Claude Code را مهندسی معکوس کرده است. بر اساس این گزارش، منطق تشخیص مبهم از نسخه ۲.۱.۹۱ که در ۲ آوریل منتشر شد، بی‌سروصدا ارسال شده بود و هیچ اشاره‌ای در یادداشت‌های انتشار آن نشده بود. هر زمان که یک پروکسی شناسایی می‌شد، کد ظاهراً بررسی می‌کرد که آیا منطقه زمانی سیستم با آسیا/شانگهای یا آسیا/ارومچی مطابقت دارد یا خیر و URL پروکسی را در برابر لیستی از دامنه‌های چینی و شناسه‌های آزمایشگاه هوش مصنوعی که شامل علی‌بابا، بایدو، Ant Group و ByteDance می‌شد، بررسی می‌کرد.

آنچه این کشف را از یک تله‌متری معمول به یک رسوایی تبدیل کرد، روش استخراج داده‌ها بود. به جای ارسال یک سیگنال آشکار، این ابزار ظاهراً یافته‌های خود را به صورت استگانوگرافی رمزگذاری می‌کرد، با تغییر فرمت تاریخ و جابجایی یک کاراکتر نقطه‌گذاری در درخواست سیستمی که به سرورهای Anthropic بازگردانده می‌شد — نامرئی برای کاربر، اما قابل تجزیه توسط ماشین در سمت Anthropic. نویسنده ردیت، انتقال پنهانی داده‌های سیستم و پروکسی را “نقض اساسی اعتماد کاربر” خواند و گفت که آنها صرفاً شفافیت را از Anthropic می‌خواستند.

Anthropic بیانیه‌ای رسمی صادر نکرده است، اما طارق شیحیپار، مهندس تیم Claude Code، به این یافته‌ها در X (توییتر سابق) پرداخت و این مکانیسم را “یک آزمایش که در ماه مارس راه‌اندازی کردیم” توصیف کرد که هدف آن جلوگیری از سوءاستفاده از حساب‌ها توسط فروشندگان غیرمجاز و محافظت در برابر تقطیر مدل بود. شیحیپار گفت که تیم قصد داشت این کد را مدتی پیش حذف کند و درخواست حذف آن در ۱ جولای، یک روز پس از پست ردیت، ادغام شد.

زمان‌بندی ممنوعیت Claude توسط علی‌بابا دقیقاً با شکاف گسترده‌تر بین این غول فناوری چینی و پیشتاز هوش مصنوعی ایالات متحده مطابقت دارد. در ۱۰ ژوئن، Anthropic نامه‌ای به رهبران کمیته بانکداری سنای ایالات متحده ارسال کرد و اپراتورهای وابسته به آزمایشگاه Qwen علی‌بابا را متهم کرد که از تقریباً ۲۵,۰۰۰ حساب جعلی برای ایجاد ۲۸.۸ میلیون تبادل با Claude بین ۲۲ آوریل و ۵ ژوئن استفاده کرده‌اند، که آن را تلاشی در مقیاس صنعتی برای تقطیر قابلیت‌های مهندسی نرم‌افزار و استدلال مدل توصیف کرد. تقطیر، آموزش یک مدل کوچک‌تر بر اساس خروجی‌های یک مدل توانمندتر، در یک منطقه خاکستری قانونی و اخلاقی قرار دارد که صنعت هنوز آن را حل نکرده است. علی‌بابا هرگونه تخلف را رد کرده و به جزئیات این اتهامات نپرداخته است.

Anthropic پس از نامه سنا، محدودیت‌های گسترده‌ای را برای حساب‌ها اعمال کرد و گزارش شده است که بسیاری از کاربران چینی را بدون اطلاع قبلی قطع کرده است. این شرکت در حال حاضر سخت‌ترین خط‌مشی صنعت را در مورد دسترسی به چین حفظ می‌کند و اعلام کرده است که تنها شرکت پیشرو در زمینه هوش مصنوعی است که خدمات خود را به نهادهای متعلق به چین، حتی از طریق شرکت‌های تابعه ثبت شده در خارج از کشور، محدود می‌کند. این موضع دقیقاً دلیل اصلی این است که توسعه‌دهندگان چینی از طریق پروکسی به Claude Code دسترسی پیدا می‌کنند و چرا یک روال تشخیص فعال‌شده توسط پروکسی، از دید چینی‌ها، به عنوان ابزاری ساخته شده برای شکار خاص آنها تلقی می‌شود.

این رویداد در چارچوب روابط هوش مصنوعی ایالات متحده و چین قرار می‌گیرد که در سال ۲۰۲۶ به طور همزمان در هر دو جهت در نوسان بوده است. واشنگتن پیش از این محدودیت‌هایی را برای صادرات تراشه‌های هوش مصنوعی به چین اعمال کرده بود. امسال کنترل‌های سخت‌افزاری را کاهش داد و به حدود ۱۰ شرکت چینی، از جمله علی‌بابا، اجازه داد تا H200S را در مقادیر حداکثر ۷۵,۰۰۰ واحد برای هر مشتری خریداری کنند. با این حال، پکن به طور همزمان شرکت‌های چینی را از خرید سیلیکون آمریکایی تأیید شده منصرف کرد و نگرانی‌های امنیتی خود را به عنوان بخشی از یک حرکت عمدی به سمت یک پشته هوش مصنوعی بومی ذکر کرد.

اکنون به نظر می‌رسد دسترسی به نرم‌افزار نیز مسیر مشابهی از محدودیت‌ها را دنبال می‌کند. Anthropic چین را در سطح حساب کاربری مسدود می‌کند؛ اکنون، بزرگترین شرکت فناوری چین، Anthropic را در سطح محل کار ممنوع کرده است. پیش از این، OpenAI نیز چندین حساب مرتبط با چین را مسدود کرده بود که متهم به تقویت مصنوعی واکنش‌ها علیه قیمت‌های برق مراکز داده ایالات متحده بودند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!