Китайским государственным предприятиям предписано заменить Claude Code на отечественные инструменты искусственного интеллекта

Внутренняя директива провинции Шаньдун обязывает сотрудников сообщать об использовании помощника по программированию компании Anthropic на фоне ужесточения Пекином ограничений в отношении иностранных ИИ-технологий.

Китайское государственное предприятие в восточной провинции Шаньдун обязало сотрудников сообщать об использовании помощника по программированию на базе ИИ от компании Anthropic — Claude Code — и заменить его отечественными аналогами, что отражает ужесточение ограничений Пекина в отношении зарубежных инструментов искусственного интеллекта.

Во внутреннем уведомлении, опубликованном в социальных сетях, отделам предписано проверить, используют ли сотрудники «Claude Code» или другие зарубежные ИИ-помощники для программирования, и представить результаты до 17 июля. Сотрудникам, у которых будет обнаружено использование данного программного обеспечения, предписано перейти на разработанные в Китае инструменты ИИ для программирования.

Эта директива свидетельствует о том, что кампания Китая против иностранного ИИ выходит за пределы частных технологических компаний и распространяется на обширную систему государственных предприятий страны.

Согласно уведомлению, приказ был издан в соответствии с указаниями Комиссии по надзору и управлению государственным имуществом провинции Шаньдун (SASAC) и государственной корпорации Shandong Hi-Speed Group.

В уведомлении утверждается, что Claude Code, разработанный американской компанией Anthropic, специализирующейся на искусственном интеллекте, содержит скрытый механизм обнаружения, способный идентифицировать пользователей, находящихся в часовом поясе Китая, или тех, кто получает доступ к Claude Code через прокси-серверы, и передавать эти идентификаторы обратно на серверы Anthropic.

Claude Code — это инструмент для разработки программного обеспечения на базе искусственного интеллекта, способный анализировать исходный код, считывать файлы проектов, выполнять команды терминала и напрямую изменять код.

Хотя компания Anthropic официально не предоставляет услуги Claude Code в Китае, некоторые китайские разработчики получают доступ к платформе через зарубежные учетные записи, прокси-серверы или сторонние интерфейсы.

«Эти инструменты уже были запрещены, но многие компании по-прежнему незаметно ими пользовались», — рассказал газете «The Epoch Times» журналист по фамилии Лю из провинции Шаньдун. Он высказался на условиях анонимности из-за опасений репрессий.

«Киберполиция обнаружила, что некоторые фирмы установили Claude Code, поэтому теперь от компаний требуют провести расследование, удалить программное обеспечение, если оно установлено, и отчитаться о результатах», — сказал он.

Лю отметил, что директива исходила от провинциальных органов по киберпространству и киберполиции, а затем была передана в Комиссию по надзору и управлению государственным имуществом провинции Шаньдун, группу «Шаньдун Хай-Спид» и, в конечном итоге, государственным предприятиям.

Разработчик программного обеспечения из Пекина по фамилии Чэнь отметил, что Claude Code широко используется среди программистов благодаря своей способности генерировать код, редактировать программное обеспечение и эффективно устранять проблемы при программировании.

«Но как только программа подключается к корпоративному проекту, она может получить доступ к репозиториям кода, файлам конфигурации и конечным точкам API», — сказал Чэнь, пожелавший остаться анонимным из-за опасений репрессий. «Государственным компаниям сейчас предписывают провести расследование по поводу его использования. Отечественные [китайские] альтернативы пока, возможно, не могут сравниться с его возможностями или стабильностью, что может привести к увеличению затрат на рабочую силу. Думаю, некоторые компании все равно будут продолжать его использовать».

Эта директива последовала за недавними сообщениями о функции мониторинга, встроенной в некоторые версии Claude Code.

Тайваньское технологическое издание IT Home, ссылаясь на результаты реверс-инжиниринга, проведённого разработчиками, сообщило, что некоторые версии Claude Code собирали такую информацию, как настроенные пользователями конечные точки API, часовые пояса компьютеров и доменные имена прокси-серверов. Согласно отчету, соединениям, связанным с китайскими компаниями в сфере ИИ, технологическими фирмами и сервисами по перепродаже учетных записей, присваивались скрытые идентификаторы, которые передавались вместе с запросами пользователей на серверы Anthropic.

По словам Тарика Шихипара из Anthropic, эта функция была введена в экспериментальном режиме в марте для выявления несанкционированной перепродажи учетных записей и дистилляции моделей ИИ. В своем посте в X он сообщил, что Anthropic планирует удалить скрытые идентификаторы.

Издание «The Epoch Times» обратилось к Anthropic за комментариями, но на момент публикации ответа не получило.

Сетевой инженер из города Чжэнчжоу в центральном Китае отметил, что сбор такой информации не обязательно означает наличие «бэкдора» в программном обеспечении.

«Традиционный бэкдор обходит обычные разрешения, удаленно управляет устройствами или похищает данные», — сказал инженер изданию The Epoch Times на условиях анонимности.

«Это ближе к скрытому отслеживанию и составлению профилей пользователей. Однако, поскольку Claude Code имеет широкий доступ к исходному коду, файлам конфигурации и терминальным командам, компании могут опасаться, что сочетание этих возможностей с механизмами идентификации может привести к раскрытию внутреннего кода, данных проектов и сред разработки».

Пекин выпустил предупреждение

8 июля платформа по кибербезопасности, управляемая Министерством промышленности и информационных технологий Китая, опубликовала рекомендацию по безопасности, в которой предупреждала, что определенные версии Claude Code содержат то, что она охарактеризовала как «риски, связанные с бэкдорами», как сообщает китайское государственное СМИ «Жэньминь жибао».

В предупреждении утверждалось, что программное обеспечение включает встроенный механизм мониторинга, способный передавать географическое положение пользователей и идентифицирующую информацию на удаленные серверы без согласия пользователей. В нем были указаны версии с 2.1.91 по 2.1.196 как подверженные риску, и китайским компаниям и пользователям было настоятельно рекомендовано удалить эти версии или перейти на более новые версии, в которых соответствующий код удален.

Инженер отметил, что отношение Пекина к иностранному программному обеспечению отражает более широкую политику, а не является чисто технической оценкой безопасности.

«Коммунистическая партия Китая требует, чтобы отечественное программное обеспечение включало механизмы доступа для правительства, при этом полностью блокируя иностранное ПО», — сказал он. «Это выходит за рамки национальной безопасности. Это усиливает идею о том, что иностранным продуктам нельзя доверять и что иностранное программное обеспечение является формой шпионажа».

Сунь Чэнь участвовал в подготовке этого репортажа. 

Exit mobile version