پایگاه ملی آسیبپذیریهای چین در اقدامی کمسابقه، ابزار محبوب برنامهنویسی Claude Code آنتروپیک را به داشتن آسیبپذیریهای در پشتی امنیتی متهم کرد و از کاربران این کشور خواست یا این ابزار هوش مصنوعی را حذف کنند یا آن را به آخرین نسخه بهروزرسانی کنند. این هشدار که همزمان با افشای یک مکانیسم نظارتی پنهان در این نرمافزار منتشر شد، پرده از لایهای تازه از جنگ سرد فناورانه میان غولهای هوش مصنوعی آمریکایی و بازار تشنه چین برداشت.
هشدار امنیتی پکن درباره Claude Code آنتروپیک؛ نشت اطلاعات حساس کاربران
پایگاه ملی آسیبپذیریهای چین در بیانیهای رسمی اعلام کرد که نسخههایی از Claude Code آنتروپیک که بین آوریل و ژوئن ۲۰۲۶ منتشر شدهاند، به دلیل وجود یک مکانیسم نظارتی داخلی، قادر به ارسال اطلاعات حساس کاربران از جمله موقعیت مکانی و هویت آنها، بدون کسب رضایت، به سرورهای از راه دور هستند. این نخستین بار است که یک نهاد رسمی امنیت سایبری چین بهطور مستقیم یک ابزار هوش مصنوعی آمریکایی را به جاسوسی متهم میکند و دستور حذف آن را صادر میکند.
نکته قابل تأمل این است که Claude Code آنتروپیک اساساً برای استفاده عمومی در چین تأیید نشده و خود آنتروپیک نیز به دلیل خطرات امنیت ملی، دسترسی به ابزارهایش را در این منطقه محدود کرده است. با این وجود، میلیونها توسعهدهنده چینی از مسیرهای غیررسمی و بازار خاکستری به این ابزار محبوب برنامهنویسی دسترسی دارند.

مکانیسم جاسوسی در Claude Code آنتروپیک چه اطلاعاتی را فاش میکرد؟
ماجرا با افشاگری یک توسعهدهنده به نام تروی سیوان آغاز شد که متوجه شد Claude Code آنتروپیک بهطور پنهانی اطلاعاتی نظیر منطقه زمانی و دامنههای اینترنتی را با هدف قرار دادن کاربران چینی به سرورهای خارجی ارسال میکند. این یافتهها واکنش سریع مقامات چین را به دنبال داشت و به بیانیه تند پایگاه ملی آسیبپذیریها منجر شد.
در بیانیه این نهاد امنیتی آمده است: «این ابزار میتواند اطلاعات حساس کاربر را بدون رضایت او به سرورهای از راه دور ارسال کند و به همین دلیل، یا باید بهطور کامل حذف شود یا کاربران به آخرین نسخه بهروزرسانی کنند تا این آسیبپذیری برطرف گردد.»
پاسخ آنتروپیک: آزمایش امنیتی Claude Code برای مقابله با استخراج غیرقانونی مدل
در سوی دیگر ماجرا، طارق شیهیپار، مهندس آنتروپیک، در واکنش به این اتهامات در شبکه اجتماعی ایکس تأیید کرد که این اقدام یک آزمایش امنیتی بوده که شرکت در ماه ژوئن با هدف جلوگیری از سوءاستفاده از حسابهای کاربری توسط فروشندگان غیرمجاز و محافظت در برابر استخراج مدل یا دیستیل کردن راهاندازی کرده است. او وعده داد که این قابلیت در نسخههای بعدی Claude Code آنتروپیک بهطور کامل حذف و عملکردهای ردیابی بهصورت شفاف در خود ابزار تعبیه خواهد شد.
این پاسخ نشان میدهد که آنتروپیک اساساً وجود چنین مکانیسمی را انکار نکرده، بلکه آن را اقدامی دفاعی برای حفاظت از مالکیت فکری خود در برابر آنچه استخراج غیرمجاز مدل توسط آزمایشگاههای هوش مصنوعی چینی میخواند، توصیف کرده است.
پیشینه تنش؛ از اتهام استخراج مدل تا بازار خاکستری Claude Code آنتروپیک
اتهام جاسوسی چین به Claude Code آنتروپیک در خلأ رخ نداده است. آنتروپیک پیش از این دو بار آزمایشگاههای هوش مصنوعی چینی را به استخراج غیرمجاز مدل کلود متهم کرده بود. اوایل سال جاری میلادی، این شرکت اعلام کرد که دیپسیک و سایر توسعهدهندگان چینی ۲۴ هزار حساب جعلی برای آموزش مدلهای کوچکتر خود ایجاد کردهاند. در اواخر ژوئن نیز ادعا شد که مدل کلود توسط علیبابا استخراج شده است.
همچنین گزارشهای متعدد از وجود یک بازار خاکستری پرسود حکایت دارد که در آن دسترسی به رابط برنامهنویسی Claude Code آنتروپیک با تخفیفهای ۹۰ درصدی از طریق شبکههای پروکسی به کاربران چینی فروخته میشود. این چرخه غیررسمی، بستری برای تنشهای امنیتی مداوم میان توسعهدهندگان چینی و غولهای فناوری آمریکایی فراهم کرده است.
با وجود این تنشها، دستورالعمل اخیر پکن یک تناقض جالب توجه را آشکار میکند: از یک سو، Claude Code آنتروپیک تحت قوانین سختگیرانه چین برای مدلهای زبانی بزرگ بررسی نشده و تأییدیه فعالیت در این کشور را ندارد و از سوی دیگر، دولت چین با پذیرش تلویحی واقعیت استفاده گسترده از این ابزار، به کاربران توصیه کرده که آن را بهروزرسانی کنند، نه اینکه بهکلی استفاده از آن را متوقف سازند. این رویکرد دوگانه، پیچیدگیهای میدان نبرد جدید هوش مصنوعی را نشان میدهد؛ میدانی که در آن توسعهدهندگان چینی به ابزارهای پیشرفته آمریکایی نیاز دارند و شرکتهای آمریکایی نیز نگران غارت داراییهای فکری خود به دست رقبای چینی هستند.

































Leave a Reply