چین: نسخههای اخیر Claude Code رو حذف کنین
خلاصهٔ کاملتر
به گزارش The Register، پایگاه ملی آسیبپذیری چین (CNVDB) از توسعهدهندهها خواسته نسخههای اخیر Claude Code رو پاک کنن، با این نگرانی که این نسخهها میتونن بدون رضایت کاربر دادههای حساس رو جمع کنن. این نهاد دولتی تو ویچت و یه بیانیهٔ آنلاین، اونرو «کد درِپشتی» خونده و ادعا کرده یه «سازوکار نظارتی داخلی» میتونه جزئیاتی مثل موقعیت و هویت کاربر رو جمع و به سرورهای راه دور فوروارد کنه.
طبق گزارش، CNVDB گفته این هشدار فقط نسخههای Claude Code از ۲.۱.۹۱ (۲ آوریل) تا ۲.۱.۱۹۶ (۲۹ ژوئن) رو شامل میشه و توصیه کرده واحدها و کاربرهای مرتبط فوراً بررسی کامل انجام بدن: نسخههای آسیبدیده رو حذف یا به آخرین نسخهٔ امن ارتقا بدن، و کنترل دسترسی خارجی و پایش ترافیک ابزارهای توسعه رو تو بخشهای حیاتی شبکه سفتتر کنن تا جلوی انتقال غیرمجاز داده گرفته بشه. نویسنده میگه The Register از Anthropic نظر خواسته ولی پاسخی فوری نگرفته.
نویسنده این ماجرا رو کنار یه زمینهٔ دیگه میذاره: کد پنهانی که بهگفتهٔ گزارش برای جلوگیری از استخراج اطلاعات دربارهٔ سازوکار داخلی Claude توسط شرکتهای رقیب هوش مصنوعی طراحی شده بود. به گفتهٔ Thariq Shihipar، مهندس Claude Code، این شرکت تو مارس یه آزمایش برای محافظت در برابر «تقطیر مدل» (model distillation) راه انداخته بود — روشی که توش یه شرکت مدلشو با آموزش روی جوابهای مدل پیشرفتهتر بهبود میده.
به گفتهٔ او، تیم از اون موقع مقابلههای قویتری اضافه کرده و مدتی بود میخواستن این مکانیزم رو بردارن؛ این سیستم پنهاننگاری (steganography) تو نسخهٔ ۲.۱.۱۹۸ که اول ژوئیه منتشر شد حذف شد. نویسنده اضافه میکنه که وقتی پرسیدن آیا این سازوکار تو شرایط استفاده افشا شده بوده یا نه، Anthropic به همون اظهارات Shihipar ارجاع داده که به این سؤال جواب نمیده.
به نوشتهٔ گزارش، این تنها عامل سردشدن رابطهٔ Anthropic و چین نیست. این شرکت با غول فناوری چینی Alibaba هم درگیری عمومی داشته و متهمش کرده که از خروجیهای Claude برای بهبود مدلهای خودش استفاده کرده؛ طبق نامهای به دو سناتور آمریکایی که Reuters دیده، این بزرگترین حملهای بوده که Anthropic تا حالا روی هوش مصنوعیش دیده. به گزارش South China Morning Post، Alibaba هم کارکناشو از استفادهٔ Claude منع کرده، از ترس اینکه برای شناسایی کاربرهای چینی استفاده بشه.
نکات کلیدی:
- CNVDB (پایگاه ملی آسیبپذیری چین) نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶ کلود کد رو «کد درِپشتی» خونده و خواسته حذف یا آپدیت بشن.
- ادعا شده یه سازوکار نظارتی داخلی میتونه موقعیت و هویت کاربر رو به سرور راه دور بفرسته؛ Anthropic فوراً پاسخ نداده.
- به گفتهٔ یه مهندس Claude Code، این مکانیزم بخشی از آزمایش مارس برای مقابله با «تقطیر مدل» بوده و تو نسخهٔ ۲.۱.۱۹۸ حذف شده.
- ماجرا در بستر تنش گستردهتر Anthropic و چین مطرحه، از جمله جدال با Alibaba و منع استفادهٔ کارکنان اون شرکت از Claude.




