Китайским государственным предприятиям предписано заменить Claude Code на отечественные инструменты искусственного интеллекта

Китайское государственное предприятие в восточной провинции Шаньдун обязало сотрудников сообщать об использовании помощника по программированию на базе ИИ от компании Anthropic — Claude Code — и заменить его отечественными аналогами, что отражает ужесточение ограничений Пекина в отношении зарубежных инструментов искусственного интеллекта.
Во внутреннем уведомлении, опубликованном в социальных сетях, отделам предписано проверить, используют ли сотрудники «Claude Code» или другие зарубежные ИИ-помощники для программирования, и представить результаты до 17 июля. Сотрудникам, у которых будет обнаружено использование данного программного обеспечения, предписано перейти на разработанные в Китае инструменты ИИ для программирования.
Эта директива свидетельствует о том, что кампания Китая против иностранного ИИ выходит за пределы частных технологических компаний и распространяется на обширную систему государственных предприятий страны.
Согласно уведомлению, приказ был издан в соответствии с указаниями Комиссии по надзору и управлению государственным имуществом провинции Шаньдун (SASAC) и государственной корпорации Shandong Hi-Speed Group.
В уведомлении утверждается, что Claude Code, разработанный американской компанией Anthropic, специализирующейся на искусственном интеллекте, содержит скрытый механизм обнаружения, способный идентифицировать пользователей, находящихся в часовом поясе Китая, или тех, кто получает доступ к Claude Code через прокси-серверы, и передавать эти идентификаторы обратно на серверы Anthropic.
Claude Code — это инструмент для разработки программного обеспечения на базе искусственного интеллекта, способный анализировать исходный код, считывать файлы проектов, выполнять команды терминала и напрямую изменять код.
Хотя компания Anthropic официально не предоставляет услуги Claude Code в Китае, некоторые китайские разработчики получают доступ к платформе через зарубежные учетные записи, прокси-серверы или сторонние интерфейсы.
«Эти инструменты уже были запрещены, но многие компании по-прежнему незаметно ими пользовались», — рассказал газете «The Epoch Times» журналист по фамилии Лю из провинции Шаньдун. Он высказался на условиях анонимности из-за опасений репрессий.
«Киберполиция обнаружила, что некоторые фирмы установили Claude Code, поэтому теперь от компаний требуют провести расследование, удалить программное обеспечение, если оно установлено, и отчитаться о результатах», — сказал он.
Лю отметил, что директива исходила от провинциальных органов по киберпространству и киберполиции, а затем была передана в Комиссию по надзору и управлению государственным имуществом провинции Шаньдун, группу «Шаньдун Хай-Спид» и, в конечном итоге, государственным предприятиям.
Разработчик программного обеспечения из Пекина по фамилии Чэнь отметил, что Claude Code широко используется среди программистов благодаря своей способности генерировать код, редактировать программное обеспечение и эффективно устранять проблемы при программировании.
«Но как только программа подключается к корпоративному проекту, она может получить доступ к репозиториям кода, файлам конфигурации и конечным точкам API», — сказал Чэнь, пожелавший остаться анонимным из-за опасений репрессий. «Государственным компаниям сейчас предписывают провести расследование по поводу его использования. Отечественные [китайские] альтернативы пока, возможно, не могут сравниться с его возможностями или стабильностью, что может привести к увеличению затрат на рабочую силу. Думаю, некоторые компании все равно будут продолжать его использовать».
Эта директива последовала за недавними сообщениями о функции мониторинга, встроенной в некоторые версии Claude Code.
Тайваньское технологическое издание IT Home, ссылаясь на результаты реверс-инжиниринга, проведённого разработчиками, сообщило, что некоторые версии Claude Code собирали такую информацию, как настроенные пользователями конечные точки API, часовые пояса компьютеров и доменные имена прокси-серверов. Согласно отчету, соединениям, связанным с китайскими компаниями в сфере ИИ, технологическими фирмами и сервисами по перепродаже учетных записей, присваивались скрытые идентификаторы, которые передавались вместе с запросами пользователей на серверы Anthropic.
По словам Тарика Шихипара из Anthropic, эта функция была введена в экспериментальном режиме в марте для выявления несанкционированной перепродажи учетных записей и дистилляции моделей ИИ. В своем посте в X он сообщил, что Anthropic планирует удалить скрытые идентификаторы.
Издание «The Epoch Times» обратилось к Anthropic за комментариями, но на момент публикации ответа не получило.
Сетевой инженер из города Чжэнчжоу в центральном Китае отметил, что сбор такой информации не обязательно означает наличие «бэкдора» в программном обеспечении.
«Традиционный бэкдор обходит обычные разрешения, удаленно управляет устройствами или похищает данные», — сказал инженер изданию The Epoch Times на условиях анонимности.
«Это ближе к скрытому отслеживанию и составлению профилей пользователей. Однако, поскольку Claude Code имеет широкий доступ к исходному коду, файлам конфигурации и терминальным командам, компании могут опасаться, что сочетание этих возможностей с механизмами идентификации может привести к раскрытию внутреннего кода, данных проектов и сред разработки».
Пекин выпустил предупреждение
8 июля платформа по кибербезопасности, управляемая Министерством промышленности и информационных технологий Китая, опубликовала рекомендацию по безопасности, в которой предупреждала, что определенные версии Claude Code содержат то, что она охарактеризовала как «риски, связанные с бэкдорами», как сообщает китайское государственное СМИ «Жэньминь жибао».
В предупреждении утверждалось, что программное обеспечение включает встроенный механизм мониторинга, способный передавать географическое положение пользователей и идентифицирующую информацию на удаленные серверы без согласия пользователей. В нем были указаны версии с 2.1.91 по 2.1.196 как подверженные риску, и китайским компаниям и пользователям было настоятельно рекомендовано удалить эти версии или перейти на более новые версии, в которых соответствующий код удален.
Инженер отметил, что отношение Пекина к иностранному программному обеспечению отражает более широкую политику, а не является чисто технической оценкой безопасности.
«Коммунистическая партия Китая требует, чтобы отечественное программное обеспечение включало механизмы доступа для правительства, при этом полностью блокируя иностранное ПО», — сказал он. «Это выходит за рамки национальной безопасности. Это усиливает идею о том, что иностранным продуктам нельзя доверять и что иностранное программное обеспечение является формой шпионажа».
Сунь Чэнь участвовал в подготовке этого репортажа.