Содержание
Alibaba запретила сотрудникам использовать Claude Code для рабочих задач с 10 июля. Причина — обвинения в скрытом механизме, который якобы определял пользователей из Китая и передавал этот признак на серверы Anthropic.
По данным South China Morning Post, Alibaba добавила Claude Code в список ПО с высоким риском. Внутри компании его описали как продукт с уязвимостями и возможными backdoor-рисками.
Сотрудникам предложили перейти на Qoder — собственную платформу Alibaba для программирования с ИИ. Китайские издания со ссылкой на сотрудников пишут, что запрет мог затронуть не только Claude Code. Персоналу якобы поручили удалить все продукты Anthropic, включая семейства Sonnet, Opus и Fable.
Что нашли в Claude Code
Скандал начался после разбора Claude Code, который 30 июня опубликовал пользователь r/ClaudeAI. Автор утверждал, что нашёл обфусцированную логику проверки, появившуюся в версии 2.1.91 от 2 апреля. В релиз-нотах Anthropic этот механизм не описывала.
По словам автора разбора, код срабатывал при обнаружении прокси. Затем инструмент проверял часовой пояс системы: Asia/Shanghai или Asia/Urumqi. Ещё он сверял URL прокси с жёстко заданным списком китайских доменов и идентификаторов AI-лабораторий.
В списке, по утверждению исследователя, фигурировали Alibaba, Baidu, Ant Group и ByteDance. Сам факт антифрода для ИИ-сервиса не выглядит чем-то необычным. Но здесь претензия упёрлась в способ передачи данных.
Автор разбора заявил, что Claude Code не отправлял явный флаг о пользователе. Вместо этого инструмент якобы менял формат даты и один знак пунктуации в системном промпте. Для пользователя это выглядело незаметно, но сервер Anthropic мог распознать такой сигнал машинно.
Именно это и превратило историю из спора о телеметрии в разговор о доверии. Если служебный инструмент кодирует признак пользователя в промпте без понятного уведомления, разработчики начинают задавать неприятные вопросы. Особенно когда речь идёт о корпоративной среде и исходном коде.
Anthropic говорит об антифроде и защите от distillation
Anthropic не выпустила отдельное официальное заявление по запрету Alibaba. Но инженер команды Claude Code Тарик Шихипар ответил на претензии в X. Он назвал механизм «экспериментом, который мы запустили в марте».
По его словам, команда хотела бороться с злоупотреблениями аккаунтами, неавторизованными реселлерами и distillation-атаками. Distillation — это обучение одной модели на ответах другой, более сильной модели. В индустрии это серая зона: технически метод понятен, но правила игры пока не устоялись.
Шихипар добавил, что команда давно собиралась удалить этот код. Pull request с удалением механизма слили 1 июля, на следующий день после публикации разбора.
Почему конфликт вспыхнул именно сейчас
Запрет Alibaba вышел через три недели после жёсткого обвинения со стороны Anthropic. 10 июня компания направила письмо лидерам банковского комитета Сената США. В нём Anthropic утверждала, что операторы, связанные с лабораторией Qwen, провели крупнейшую известную distillation-атаку против Claude.
По версии Anthropic, злоумышленники использовали почти 25 000 фальшивых аккаунтов. С 22 апреля по 5 июня они сгенерировали 28,8 млн обменов с Claude. Целью компания назвала извлечение возможностей модели в программировании и рассуждениях.
Alibaba отвергла обвинения, но подробно их не разобрала публично. После письма Anthropic ограничила множество аккаунтов, связанных с китайскими пользователями. Компания и раньше занимала жёсткую позицию: она заявляла, что ограничивает доступ для китайских организаций, включая дочерние структуры за рубежом.
На этом фоне проверка по прокси выглядит для китайских разработчиков не как обычная защита от серого реселла. Она читается как механизм поиска конкретной группы пользователей. И Alibaba теперь отвечает симметрично на уровне корпоративного ПО.
История хорошо показывает, куда движется рынок ИИ-инструментов для разработки. Раньше компании спорили в основном о доступе к ускорителям и облакам. Теперь линия разлома проходит через IDE, агентские кодеры, аккаунты и скрытую телеметрию.
Для корпоративных клиентов главный вопрос простой: что именно ИИ-инструмент отправляет наружу. Не только фрагменты кода, но и метаданные, признаки окружения, прокси и системные настройки. Если вендор прячет такие сигналы в промпте, доверие ломается быстрее любой подписки.
Запрет Alibaba на использование Claude Code вступает в силу 10 июля. Код спорного механизма, по словам инженера Anthropic, удалили из Claude Code через pull request, который слили 1 июля.