Anthropic

中国CNVD(国家情報安全漏洞共享プラットフォーム)がClaude Codeに公式セキュリティ警告 — Anthropicは「中国ユーザーは利用規約対象外」と反論、地政学的AI対立が政府間レベルに拡大

元記事を読む(cnbc.com)

Summary

中国国家情報安全漏洞共享プラットフォーム(CNVD)がClaude Code v2.1.91〜v2.1.196(2026年4月〜6月)にユーザーの同意なく位置情報・身元関連データをAnthropicサーバーに送信するコードが含まれていたとの公式セキュリティ警告を発出。Alibaba 7月10日全面禁止が発効し自社製Qoder移行を指示。Anthropicはこれに反論: (1)中国ベースのユーザーはClaude利用規約の対象外(元々利用が許可されていない)、(2)当該コードはタイムゾーン・ルーティング情報から未承認リージョン・蒸留目的利用を検出する3月の実験的対策、(3)より強力なミティゲーションが開発されたため7月1日に削除済み。Claude Codeエンジニアが「不正転売防止と蒸留対策」と説明。SCMP・CNBC・TechRepublic等が国際的に報道。

Key Takeaways

  • 中国の国家レベルセキュリティ機関(CNVD)がAIコーディングツールに公式警告を発出したのは業界初 — AI地政学対立が企業間から政府間レベルに拡大
  • Anthropicの反論は「利用規約対象外ユーザーの不正利用検出」が主軸 — 正当なセキュリティ対策と不正なバックドアの定義の差が論点
  • v2.1.91〜v2.1.196の広範なバージョンが対象(約3ヶ月間) — エンタープライズはv2.1.202以降へのアップデートで当該コード排除を確認すべき
  • 6月蒸留攻撃(約25,000不正アカウント・2,880万インタラクション)への対応として文脈化すると合理的な措置だが、透明性の欠如が批判の対象

Best Practice Updates

  • グローバル組織でのClaude Code利用はリージョン制限・利用規約の事前確認が必須 — 特にAPACリージョンの拠点での利用ポリシーを明確化すべき
  • エンタープライズAIツールのテレメトリ・データ取扱い透明性検証をセキュリティポスチャー評価の標準項目に追加すべき — Claude Codeに限らずAIコーディングツール共通の実務的課題

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。