Claude Code

Alibaba、7月10日からClaude Codeの社内利用を全面禁止 — 中国企業検出バックドア疑惑で自社製Qoderへの移行を指示、蒸留攻撃告発との報復関係も指摘

元記事を読む(tomshardware.com)

Summary

Alibabaが7月10日付でClaude Codeの社内利用を全面禁止し、全従業員にAnthropicモデル製品(Sonnet・Opus・Fable含む)のアンインストールと自社開発コーディングプラットフォームQoderへの移行を指示。直接的なトリガーは6月30日のReddit投稿(LegitMichel777)で公開されたリバースエンジニアリング結果 — v2.1.91(4月2日リリース)以降のClaude Codeにユーザーのプロキシ設定・タイムゾーンを検査し、Alibaba・Baidu・ByteDance・Moonshot AI等の中国企業ネットワークとの一致を検出するコードが含まれていたとの主張。AnthropicエンジニアのThariq氏はソーシャルメディアで「不正アカウント転売・モデル蒸留対策の実験」と説明し7月1日アップデートで該当コードを除去予定と回答。ただし独立したサードパーティセキュリティ企業によるバックドア存在の検証は未完了。6月24日のAnthropic→Alibaba蒸留攻撃告発(25,000不正アカウント・2,880万回交換)との報復関係もメディアで指摘されている。

Key Takeaways

  • Alibaba全従業員にClaude Code・全Anthropicモデル製品のアンインストールを指示 — 7月10日発効
  • 自社製Qoderへの移行を公式推奨 — 中国テック企業のAIコーディングツール内製化が加速
  • v2.1.91以降の中国企業ネットワーク検出コードの存在が主張されるも独立検証未完了
  • Anthropic蒸留攻撃告発(6月24日)との報復的タイミングをThe Decoder・Tom's Hardwareが指摘

Best Practice Updates

  • AIコーディングツールの透明性・信頼性検証がエンタープライズ導入の前提条件として再認識 — ベンダー信頼の前提を問い直すセキュリティポスチャー評価を推奨
  • 地政学的リスクがAIツール選択の実務的制約として顕在化 — グローバル組織はツール選定時に地理的アクセス制限・データ取扱いポリシーの事前評価が必要

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。