Китай заявил о «бэкдорах» в Claude Code: звучит громко, но пока это именно заявление властей
Фото:

Когда государственная база уязвимостей говорит слово «бэкдор», заголовок получается сам собой. Но в таких историях особенно важно не бежать впереди фактов. Китайская National Vulnerability Database заявила, что Claude Code содержит «security backdoor vulnerabilities» и может отправлять чувствительную информацию на удалённые серверы без согласия пользователя.

Речь идёт о версиях инструмента, выходивших с апреля по июнь 2026 года. По описанию, претензии касаются встроенного механизма мониторинга, который якобы может передавать местоположение и идентификационные данные пользователя.

Почему здесь нужна осторожность

Claude Code — это инструмент для программирования с помощью AI. Он по своей природе работает с удалёнными сервисами, контекстом проекта, авторизацией и телеметрией. Не каждая передача данных автоматически является бэкдором. Но если данные уходят без ясного согласия, это уже серьёзный вопрос к прозрачности.

Вторая важная оговорка: Claude Code официально не одобрен для публичного использования в Китае, а Anthropic ограничивает использование своих AI-инструментов в регионе из-за рисков национальной безопасности. Поэтому заявление китайских структур нужно читать не только как технический документ, но и как часть большого политического конфликта вокруг AI-инструментов.

Что это значит для обычного разработчика

Главный вывод простой: любые AI-инструменты для кода нельзя воспринимать как безобидный локальный блокнот. Они могут видеть фрагменты проекта, пути, системную информацию, иногда конфигурации и рабочий контекст. Если проект коммерческий или чувствительный, политика использования должна быть жёстче, чем «поставил расширение и забыл».

Разработчикам и компаниям стоит проверять, какие данные отправляет инструмент, какие настройки телеметрии включены, где хранятся токены и можно ли использовать такой помощник в закрытых репозиториях. Это не паника, это базовая гигиена.

Где тут реальная проблема

Проблема шире конкретного Claude Code. AI-помощники становятся частью рабочего процесса, но многие команды подключают их быстрее, чем успевают прописать правила безопасности. Вчера это был удобный автодополнитель, сегодня — агент, который может читать проект и выполнять команды. Риск меняется.

Китайская формулировка звучит резко, но она попадает в больную точку: разработчики всё чаще доверяют AI-инструментам больше, чем обычным библиотекам. А проверяют их иногда меньше.

Итог

История с Claude Code пока не выглядит как окончательно доказанный «шпионский модуль». Это заявление китайской стороны, причём на фоне ограничений Anthropic в регионе. Но игнорировать тему тоже нельзя.

Правильная реакция — не паника и не слепая защита бренда, а аудит. Что отправляется? Куда? Можно ли отключить? Что происходит с кодом? В мире AI-разработки эти вопросы уже не паранойя, а нормальная часть эксплуатации инструмента.

,