مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

چین با متهم کردن Claude Code آنتروپیک به جاسوسی، خواستار حذف فوری این ابزار برنامه‌نویسی شد

Claude Code

پایگاه ملی آسیب‌پذیری‌های چین در اقدامی کم‌سابقه، ابزار محبوب برنامه‌نویسی Claude Code آنتروپیک را به داشتن آسیب‌پذیری‌های در پشتی امنیتی متهم کرد و از کاربران این کشور خواست یا این ابزار هوش مصنوعی را حذف کنند یا آن را به آخرین نسخه به‌روزرسانی کنند. این هشدار که هم‌زمان با افشای یک مکانیسم نظارتی پنهان در این نرم‌افزار منتشر شد، پرده از لایه‌ای تازه از جنگ سرد فناورانه میان غول‌های هوش مصنوعی آمریکایی و بازار تشنه چین برداشت.

هشدار امنیتی پکن درباره Claude Code آنتروپیک؛ نشت اطلاعات حساس کاربران
پایگاه ملی آسیب‌پذیری‌های چین در بیانیه‌ای رسمی اعلام کرد که نسخه‌هایی از Claude Code آنتروپیک که بین آوریل و ژوئن ۲۰۲۶ منتشر شده‌اند، به دلیل وجود یک مکانیسم نظارتی داخلی، قادر به ارسال اطلاعات حساس کاربران از جمله موقعیت مکانی و هویت آنها، بدون کسب رضایت، به سرورهای از راه دور هستند. این نخستین بار است که یک نهاد رسمی امنیت سایبری چین به‌طور مستقیم یک ابزار هوش مصنوعی آمریکایی را به جاسوسی متهم می‌کند و دستور حذف آن را صادر می‌کند.

نکته قابل تأمل این است که Claude Code آنتروپیک اساساً برای استفاده عمومی در چین تأیید نشده و خود آنتروپیک نیز به دلیل خطرات امنیت ملی، دسترسی به ابزارهایش را در این منطقه محدود کرده است. با این وجود، میلیون‌ها توسعه‌دهنده چینی از مسیرهای غیررسمی و بازار خاکستری به این ابزار محبوب برنامه‌نویسی دسترسی دارند.

Claude Code
Claude Code

مکانیسم جاسوسی در Claude Code آنتروپیک چه اطلاعاتی را فاش می‌کرد؟
ماجرا با افشاگری یک توسعه‌دهنده به نام تروی سیوان آغاز شد که متوجه شد Claude Code آنتروپیک به‌طور پنهانی اطلاعاتی نظیر منطقه زمانی و دامنه‌های اینترنتی را با هدف قرار دادن کاربران چینی به سرورهای خارجی ارسال می‌کند. این یافته‌ها واکنش سریع مقامات چین را به دنبال داشت و به بیانیه تند پایگاه ملی آسیب‌پذیری‌ها منجر شد.

در بیانیه این نهاد امنیتی آمده است: «این ابزار می‌تواند اطلاعات حساس کاربر را بدون رضایت او به سرورهای از راه دور ارسال کند و به همین دلیل، یا باید به‌طور کامل حذف شود یا کاربران به آخرین نسخه به‌روزرسانی کنند تا این آسیب‌پذیری برطرف گردد.»

پاسخ آنتروپیک: آزمایش امنیتی Claude Code برای مقابله با استخراج غیرقانونی مدل
در سوی دیگر ماجرا، طارق شیهیپار، مهندس آنتروپیک، در واکنش به این اتهامات در شبکه اجتماعی ایکس تأیید کرد که این اقدام یک آزمایش امنیتی بوده که شرکت در ماه ژوئن با هدف جلوگیری از سوءاستفاده از حساب‌های کاربری توسط فروشندگان غیرمجاز و محافظت در برابر استخراج مدل یا دیستیل کردن راه‌اندازی کرده است. او وعده داد که این قابلیت در نسخه‌های بعدی Claude Code آنتروپیک به‌طور کامل حذف و عملکردهای ردیابی به‌صورت شفاف در خود ابزار تعبیه خواهد شد.

این پاسخ نشان می‌دهد که آنتروپیک اساساً وجود چنین مکانیسمی را انکار نکرده، بلکه آن را اقدامی دفاعی برای حفاظت از مالکیت فکری خود در برابر آنچه استخراج غیرمجاز مدل توسط آزمایشگاه‌های هوش مصنوعی چینی می‌خواند، توصیف کرده است.

پیشینه تنش؛ از اتهام استخراج مدل تا بازار خاکستری Claude Code آنتروپیک
اتهام جاسوسی چین به Claude Code آنتروپیک در خلأ رخ نداده است. آنتروپیک پیش از این دو بار آزمایشگاه‌های هوش مصنوعی چینی را به استخراج غیرمجاز مدل کلود متهم کرده بود. اوایل سال جاری میلادی، این شرکت اعلام کرد که دیپ‌سیک و سایر توسعه‌دهندگان چینی ۲۴ هزار حساب جعلی برای آموزش مدل‌های کوچک‌تر خود ایجاد کرده‌اند. در اواخر ژوئن نیز ادعا شد که مدل کلود توسط علی‌بابا استخراج شده است.

هم‌چنین گزارش‌های متعدد از وجود یک بازار خاکستری پرسود حکایت دارد که در آن دسترسی به رابط برنامه‌نویسی Claude Code آنتروپیک با تخفیف‌های ۹۰ درصدی از طریق شبکه‌های پروکسی به کاربران چینی فروخته می‌شود. این چرخه غیررسمی، بستری برای تنش‌های امنیتی مداوم میان توسعه‌دهندگان چینی و غول‌های فناوری آمریکایی فراهم کرده است.

با وجود این تنش‌ها، دستورالعمل اخیر پکن یک تناقض جالب توجه را آشکار می‌کند: از یک سو، Claude Code آنتروپیک تحت قوانین سختگیرانه چین برای مدل‌های زبانی بزرگ بررسی نشده و تأییدیه فعالیت در این کشور را ندارد و از سوی دیگر، دولت چین با پذیرش تلویحی واقعیت استفاده گسترده از این ابزار، به کاربران توصیه کرده که آن را به‌روزرسانی کنند، نه اینکه به‌کلی استفاده از آن را متوقف سازند. این رویکرد دوگانه، پیچیدگی‌های میدان نبرد جدید هوش مصنوعی را نشان می‌دهد؛ میدانی که در آن توسعه‌دهندگان چینی به ابزارهای پیشرفته آمریکایی نیاز دارند و شرکت‌های آمریکایی نیز نگران غارت دارایی‌های فکری خود به دست رقبای چینی هستند.

آخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *