Anthropic
中国CNVD(国家情報安全漏洞共享プラットフォーム)がClaude Codeに公式セキュリティ警告 — Anthropicは「中国ユーザーは利用規約対象外」と反論、地政学的AI対立が政府間レベルに拡大
元記事を読む(cnbc.com) ↗Summary
中国国家情報安全漏洞共享プラットフォーム(CNVD)がClaude Code v2.1.91〜v2.1.196(2026年4月〜6月)にユーザーの同意なく位置情報・身元関連データをAnthropicサーバーに送信するコードが含まれていたとの公式セキュリティ警告を発出。Alibaba 7月10日全面禁止が発効し自社製Qoder移行を指示。Anthropicはこれに反論: (1)中国ベースのユーザーはClaude利用規約の対象外(元々利用が許可されていない)、(2)当該コードはタイムゾーン・ルーティング情報から未承認リージョン・蒸留目的利用を検出する3月の実験的対策、(3)より強力なミティゲーションが開発されたため7月1日に削除済み。Claude Codeエンジニアが「不正転売防止と蒸留対策」と説明。SCMP・CNBC・TechRepublic等が国際的に報道。
Key Takeaways
- ▸ 中国の国家レベルセキュリティ機関(CNVD)がAIコーディングツールに公式警告を発出したのは業界初 — AI地政学対立が企業間から政府間レベルに拡大
- ▸ Anthropicの反論は「利用規約対象外ユーザーの不正利用検出」が主軸 — 正当なセキュリティ対策と不正なバックドアの定義の差が論点
- ▸ v2.1.91〜v2.1.196の広範なバージョンが対象(約3ヶ月間) — エンタープライズはv2.1.202以降へのアップデートで当該コード排除を確認すべき
- ▸ 6月蒸留攻撃(約25,000不正アカウント・2,880万インタラクション)への対応として文脈化すると合理的な措置だが、透明性の欠如が批判の対象
Best Practice Updates
- ✓ グローバル組織でのClaude Code利用はリージョン制限・利用規約の事前確認が必須 — 特にAPACリージョンの拠点での利用ポリシーを明確化すべき
- ✓ エンタープライズAIツールのテレメトリ・データ取扱い透明性検証をセキュリティポスチャー評価の標準項目に追加すべき — Claude Codeに限らずAIコーディングツール共通の実務的課題
Same Day Signals
すべて見る →- Claude Code カナダ・アルバータ州政府がClaude Codeで466百万行を20時間でセキュリティスキャン — 約50並列エージェントで従来6.5年分の作業を自動化、公共セクターAIセキュリティの参照事例に
- Claude Code Claude Code v2.1.206リリース — /doctorによるCLAUDE.mdトリミング提案・/commit-push-prの自動push許可・Gateway公開エンドポイントログイン・バックグラウンドエージェント自動アップグレードで開発者ワークフローが改善
- Anthropic OpenAI GPT-5.6 Sol/Terra/Luna一般公開 — AI史上初めて3大フロンティアラボが同日公開、Sol $5/$30でフロンティアモデル価格競争が本格始動
元記事の著作権は各著作者に帰属します。