Alibaba запрещает Claude Code: шпионаж или паранойя?

Технологическая война между США и Китаем получила неожиданный фронт — корпоративные ноутбуки. Alibaba официально внесла Claude Code в список высокорискового программного обеспечения и с 10 июля запрещает своим сотрудникам использовать этот инструмент в рабочей среде. Повод — обнаруженный скрытый код, который идентифицировал пользователей из Китая.
Что произошло и почему это взорвало индустрию
История начинается не с корпоративного меморандума, а с поста на Reddit. Несколько дней назад исследователи безопасности — независимо друг от друга на Reddit и GitHub — обнаружили в Claude Code фрагменты кода, способные тайно определять, находится ли пользователь в Китае или связан с китайской ИИ-лабораторией. Находка моментально разлетелась по профессиональному сообществу и дошла до внутренних служб безопасности Alibaba.
Реакция гиганта из Ханчжоу оказалась жёсткой. Во внутреннем уведомлении, текст которого попал в South China Morning Post, говорится дословно: «Claude Code был обнаружен с рисками бэкдора, после всесторонней оценки добавлен в список высокорискового ПО с уязвимостями безопасности». Всем сотрудникам предписано прекратить использование инструмента на рабочих местах не позднее 10 июля 2026 года.
Версия Anthropic: эксперимент, а не слежка
Anthropic не стала молчать. Тарик Шихипар из команды компании написал в X, что речь идёт об эксперименте, запущенном в марте 2026 года — его целью была борьба с несанкционированными реселлерами и защита от дистилляции. Дистилляция в контексте ИИ — это практика обучения одних моделей на выходных данных других, то есть фактически кража интеллектуальной собственности.
По словам Шихипара, команда уже внедрила более надёжные механизмы защиты и «давно собиралась убрать» этот экспериментальный код. Звучит правдоподобно — но с точки зрения корпоративной безопасности это объяснение мало что меняет. Факт остаётся фактом: в популярном инструменте для разработчиков присутствовал скрытый код геолокации, о котором пользователи не были уведомлены.
Контекст: Anthropic против Китая
Эта история не возникла на пустом месте. Anthropic ещё раньше ввела политику, прямо запрещающую китайским компаниям и аффилированным с ними структурам использовать свои модели. Компания активно работала над закрытием лазеек, позволявших обходить эти ограничения. Скрытый трекер в Claude Code — очевидно, часть этих усилий.
С одной стороны, логика понятна: американская ИИ-компания не хочет, чтобы её модели использовались для обучения конкурирующих китайских систем. С другой — встраивание скрытого кода идентификации без уведомления пользователей — это именно то, что в индустрии называют «поведением шпионского ПО», независимо от намерений разработчика.
Qoder вместо Claude: ставка на своё
Alibabaне просто запрещает чужое — она продвигает собственную альтернативу. Сотрудников направляют к Qoder — внутреннему инструменту компании для написания кода с поддержкой ИИ. Это логичное продолжение стратегии Alibaba в сфере ИИ: группа активно развивает семейство моделей Qwen, которое по ряду бенчмарков уже конкурирует с западными аналогами.
Для разработчиков внутри Alibaba это означает переход с одного из наиболее мощных на сегодняшний день инструментов AI-кодинга на продукт, который ещё предстоит доказать свою состоятельность в ежедневной практике. Claude Code, построенный на базе Claude 3.5/3.7 Sonnet, показывает выдающиеся результаты в автономном написании и рефакторинге кода — по многим тестам он опережает GitHub Copilot и конкурирует с Cursor.
Что это значит для рынка
Я бы не стал сводить эту историю только к геополитике. Здесь несколько слоёв.
Первый — доверие к ИИ-инструментам для разработки. Разработчики и корпоративные безопасники по всему миру теперь будут смотреть на любой западный AI-инструмент с дополнительным подозрением. Прецедент создан: в коде может быть что угодно.
Второй — ускорение локализации ИИ-стека в Китае. Alibaba, Baidu, ByteDance и Huawei и без того активно инвестировали в собственные модели и инструменты. Теперь у них есть идеальный нарратив для внутренней аудитории: «западные инструменты следят за вами».
Третий — позиция Anthropic становится всё более противоречивой. Компания позиционирует себя как «безопасный» ИИ-разработчик, делающий ставку на прозрачность и ответственный подход. Скрытый трекер — пусть и с благими намерениями — плохо вписывается в этот нарратив.
Для российских пользователей
Claude Code в России и без того работает с ограничениями — официальный доступ требует VPN и иностранной платёжной карты, а Anthropic не скрывает, что ограничивает доступ из ряда юрисдикций. История с Alibaba лишний раз напоминает: западные ИИ-сервисы могут в любой момент изменить политику доступа или, как выяснилось, встроить дополнительные механизмы идентификации пользователей. Это аргумент в пользу развития отечественных альтернатив — и для корпоративного, и для индивидуального использования.
Итог
История с запретом Claude Code в Alibaba — это не просто корпоративный приказ. Это симптом глубокого разлома в глобальной ИИ-экосистеме. Доверие между западными и китайскими игроками индустрии подорвано, и каждый инцидент — даже объяснённый благими намерениями — углубляет этот разрыв. Anthropic, возможно, и правда просто ловила нелегальных реселлеров. Но методы имеют значение не меньше, чем цели.
Информация о запрете подтверждена несколькими независимыми публикациями, включая первичный репортаж китайского издания Yicai и последующие материалы западных СМИ.
Похожие новости
ИИ нашёл 1500 критических уязвимостей за месяц: индустрия не справляется
В июне 2026 года число критических CVE взлетело в 3,5 раза выше рекорда — и это лишь начало. ИИ-охотники за багами меняют кибербезопасность навсегда.
Microsoft объединяет Copilot в супер-приложение с агентами AutoPilot
Microsoft сливает потребительский и корпоративный Copilot в единое приложение к августу 2026-го — с фоновыми агентами AutoPilot и жёсткой чисткой ненужных функций.
Microsoft вложит $2,5 млрд в отдельную компанию по внедрению ИИ
Microsoft создаёт дочернюю структуру Microsoft Frontier Co. с инвестицией $2,5 млрд и 6000 инженеров — чтобы помогать корпорациям реально зарабатывать на ИИ.