Alibaba запрещает Claude Code: шпионаж или паранойя?

Технологическая война между США и Китаем получила неожиданный фронт - корпоративные ноутбуки. Alibaba официально внесла Claude Code в список высокорискового программного обеспечения и с 10 июля запрещает своим сотрудникам использовать этот инструмент в рабочей среде. Повод - обнаруженный скрытый код, который идентифицировал пользователей из Китая.
Что произошло и почему это взорвало индустрию
История начинается не с корпоративного меморандума, а с поста на Reddit. Несколько дней назад исследователи безопасности - независимо друг от друга на Reddit и GitHub - обнаружили в Claude Code фрагменты кода, способные тайно определять, находится ли пользователь в Китае или связан с китайской ИИ-лабораторией. Находка моментально разлетелась по профессиональному сообществу и дошла до внутренних служб безопасности Alibaba.
Реакция гиганта из Ханчжоу оказалась жесткой. Во внутреннем уведомлении, текст которого попал в South China Morning Post, говорится дословно: "Claude Code был обнаружен с рисками бэкдора, после всесторонней оценки добавлен в список высокорискового ПО с уязвимостями безопасности". Всем сотрудникам предписано прекратить использование инструмента на рабочих местах не позднее 10 июля 2026 года.
Версия Anthropic: эксперимент, а не слежка
Anthropic не стала молчать. Тарик Шихипар из команды компании написал в X, что речь идет об эксперименте, запущенном в марте 2026 года - его целью была борьба с несанкционированными реселлерами и защита от дистилляции. Дистилляция в контексте ИИ - это практика обучения одних моделей на выходных данных других, то есть фактически кража интеллектуальной собственности.
По словам Шихипара, команда уже внедрила более надежные механизмы защиты и "давно собиралась убрать" этот экспериментальный код. Звучит правдоподобно - но с точки зрения корпоративной безопасности это объяснение мало что меняет. Факт остается фактом: в популярном инструменте для разработчиков присутствовал скрытый код геолокации, о котором пользователи не были уведомлены.
Контекст: Anthropic против Китая
Эта история не возникла на пустом месте. Anthropic еще раньше ввела политику, прямо запрещающую китайским компаниям и аффилированным с ними структурам использовать свои модели. Компания активно работала над закрытием лазеек, позволявших обходить эти ограничения. Скрытый трекер в Claude Code - очевидно, часть этих усилий.
С одной стороны, логика понятна: американская ИИ-компания не хочет, чтобы ее модели использовались для обучения конкурирующих китайских систем. С другой - встраивание скрытого кода идентификации без уведомления пользователей - это именно то, что в индустрии называют "поведением шпионского ПО", независимо от намерений разработчика.
Qoder вместо Claude: ставка на свое
Alibaba не просто запрещает чужое - она продвигает собственную альтернативу. Сотрудников направляют к Qoder - внутреннему инструменту компании для написания кода с поддержкой ИИ. Это логичное продолжение стратегии Alibaba в сфере ИИ: группа активно развивает семейство моделей Qwen, которое по ряду бенчмарков уже конкурирует с западными аналогами.
Для разработчиков внутри Alibaba это означает переход с одного из наиболее мощных на сегодняшний день инструментов AI-кодинга на продукт, который еще предстоит доказать свою состоятельность в ежедневной практике. Claude Code, построенный на базе Claude 3.5/3.7 Sonnet, показывает выдающиеся результаты в автономном написании и рефакторинге кода - по многим тестам он опережает GitHub Copilot и конкурирует с Cursor.
Что это значит для рынка
Я бы не стал сводить эту историю только к геополитике. Здесь несколько слоев.
Первый - доверие к ИИ-инструментам для разработки. Разработчики и корпоративные безопасники по всему миру теперь будут смотреть на любой западный AI-инструмент с дополнительным подозрением. Прецедент создан: в коде может быть что угодно.
Второй - ускорение локализации ИИ-стека в Китае. Alibaba, Baidu, ByteDance и Huawei и без того активно инвестировали в собственные модели и инструменты. Теперь у них есть идеальный нарратив для внутренней аудитории: "западные инструменты следят за вами".
Третий - позиция Anthropic становится все более противоречивой. Компания позиционирует себя как "безопасный" ИИ-разработчик, делающий ставку на прозрачность и ответственный подход. Скрытый трекер - пусть и с благими намерениями - плохо вписывается в этот нарратив.
Для российских пользователей
Claude Code в России и без того работает с ограничениями - официальный доступ требует VPN и иностранной платежной карты, а Anthropic не скрывает, что ограничивает доступ из ряда юрисдикций. История с Alibaba лишний раз напоминает: западные ИИ-сервисы могут в любой момент изменить политику доступа или, как выяснилось, встроить дополнительные механизмы идентификации пользователей. Это аргумент в пользу развития отечественных альтернатив - и для корпоративного, и для индивидуального использования.
Итог
История с запретом Claude Code в Alibaba - это не просто корпоративный приказ. Это симптом глубокого разлома в глобальной ИИ-экосистеме. Доверие между западными и китайскими игроками индустрии подорвано, и каждый инцидент - даже объясненный благими намерениями - углубляет этот разрыв. Anthropic, возможно, и правда просто ловила нелегальных реселлеров. Но методы имеют значение не меньше, чем цели.
Информация о запрете подтверждена несколькими независимыми публикациями, включая первичный репортаж китайского издания Yicai и последующие материалы западных СМИ.
Похожие новости
Nvidia SoL-Pi режет расходы на токены кодящих агентов почти вдвое
Исследователи Nvidia научили систему SoL-Pi автоматически оптимизировать управляющий слой агентов - и получили минус 49% токенов без потери качества.
Microsoft Copilot получил агента Autopilot и оплату по факту использования
Microsoft разделила Copilot на три раздела и запустила автономного агента Autopilot на базе OpenClaw - теперь он работает в облаке без участия пользователя.
Ollama 0.40: модели на Apple Silicon теперь запускаются через MLX по умолчанию
Ollama выпустила версию 0.40.0 с главным изменением: модели на Mac с чипами Apple Silicon теперь автоматически используют движок MLX, который быстрее и экономит память.