Tech si AI admin

Alibaba interzice Claude Code angajatilor — un backdoor ascuns a fost descoperit in tool-ul de coding

Alibaba a interzis angajatilor folosirea Claude Code dupa ce un utilizator Reddit a descoperit un mecanism ascuns de steganografie care detecta retelele corporative chinezesti. Ce inseamna pentru developeri.

Alibaba interzice Claude Code angajatilor — un backdoor ascuns a fost descoperit in tool-ul de coding

Alibaba a anuntat intern ca interzice complet folosirea Claude Code — agentul de coding de la Anthropic — in toate mediile de lucru, incepand cu 10 iulie 2026. Motivul? Un „backdoor” ascuns in tool-ul care scrie si depaneaza software direct din terminal.

Stirea a aparut prima data in publicatia financiara chineza Yicai si a fost confirmata ulterior de Reuters printr-o sursa apropiata situatiei. Alibaba nu a facut nicio declaratie publica oficiala, iar Anthropic nu a emis inca un raspuns formal.

Totul a pornit de la un utilizator Reddit care a reverse-engineered codul Claude Code si a gasit ceva ce nu trebuia sa fie acolo: un mecanism secret care detecta daca utilizatorul se conecteaza din retele corporative chinezesti — inclusiv Alibaba, Baidu, ByteDance si Moonshot AI — si codifica aceasta detectie prin steganografie, fara sa anunte utilizatorul.

Ce vei gasi in acest articol:

  • Ce a descoperit exact utilizatorul Reddit in codul Claude Code si cum functioneaza mecanismul de steganografie
  • De ce Alibaba a interzis tool-ul si ce legatura are cu conflictul mai larg Anthropic-Alibaba despre distilarea modelelor AI
  • Ce inseamna Claude Code si de ce este unul dintre cele mai importante tool-uri de coding AI din 2026
  • Ce alternative au developerii care vor sa evite astfel de surprize
  • Ce se intampla in continuare si cum te afecteaza daca lucrezi in domeniu

Context

Acest articol face parte dintr-o serie de analize despre securitatea tool-urilor AI de coding. Daca vrei sa intelegi mai bine cum functioneaza steganografia in AI, vezi articolul nostru despre Claude Code si markerii ascunsi de steganografie.

Ce s-a gasit exact in codul Claude Code

Pe 30 iunie 2026, un utilizator Reddit cu username-ul LegitMichel777 a postat o analiza detaliata in care arata ca a reverse-engineered Claude Code in timp ce incerca sa restaureze o functie de remote-control dezactivata. Ce a gasit a fost mult mai interesant.

Incepand cu versiunea 2.1.91, lansata pe 2 aprilie 2026, Claude Code continea un mecanism care verifica in secret doua lucruri:

  1. Configuratia proxy-ului utilizatorului — daca traficul trecea prin anumite proxy-uri corporative
  2. Fusul orar setat — daca se potrivea cu anumite regiuni geografice

Aceste verificari se comparau cu doua liste ascunse hardcodate in software. O lista continea retele corporative chinezesti, regiuni cloud si laboratoare AI. Printre numele de pe lista: Alibaba, Baidu, ByteDance si Moonshot AI.

Cum functiona mecanismul de steganografie

Daca se gasea o potrivire, tool-ul nu trimitea un semnal de telemetrie deschis — asta ar fi fost usor de detectat si blocat. In schimb, Claude Code facea doua lucruri subtile:

  • Altera formatul datei in output-ul sau
  • Schimba un caracter de punctuatie in propriul system prompt

Aceasta tehnica se numeste steganografie — ascunderea unui mesaj intr-un alt mesaj care pare normal. Practic, detectarea era codificata intr-un mod care nu era vizibil utilizatorului obisnuit, dar care putea fi citit de sistemele Anthropic.

Mecanismul a fost activ timp de aproximativ 3 luni — din 2 aprilie pana cand a fost descoperit la sfarsitul lui iunie 2026.

Atentie

Nicio firma de securitate independenta nu a publicat inca un audit complet al acestui mecanism. Informatiile provin din reverse-engineering facut de comunitate si din raspunsul oficial al unui membru al echipei Claude Code.

Raspunsul Anthropic: „Era pentru a opri revanzarea de conturi”

Un membru al echipei Claude Code, identificat ca Thariq, a raspuns pe social media explicand scopul mecanismului. Conform acestuia, sistemul era menit sa:

  • Opreasca revanzarea de conturi — utilizatori care cumpara abonamente Claude Code si le vand mai departe in alte regiuni
  • Impiedice distilarea modelelor — tehnica prin care un competitor foloseste iesirile unui model AI pentru a antrena propriul model

Thariq a confirmat ca mecanismul va fi eliminat in urmatoarea versiune de Claude Code. The Register a raportat ca fix-ul era deja in desfasurare pana pe 1 iulie 2026.

Aceasta explicatie nu a linistit insa Alibaba, care a vazut mecanismul ca pe o dovada ca Anthropic ii monitorizeaza activ angajatii.

Conflictul Anthropic-Alibaba: o scrisoare catre senatori si 25.000 de conturi frauduloase

Interzicerea Claude Code de catre Alibaba nu vine din senin. Exista un conflict deschis intre cele doua companii, iar backdoor-ul a fost doar picatura care a umplut paharul.

Pe 10 iunie 2026, cu aproape o luna inainte de decizia Alibaba, Anthropic a trimis o scrisoare catre senatorii SUA in care facea acuzatii grave. Conform documentului:

  • Operatori conectati la laboratorul Qwen AI al Alibaba ar fi rulat aproape 25.000 de conturi frauduloase pe platforma Claude
  • Aceste conturi au generat peste 28,8 milioane de schimburi intre 22 aprilie si 5 iunie 2026
  • Campania a depasit ca scara combinatia a trei eforturi anterioare de distilare pe care Anthropic le raportase Washingtonului — atribuite DeepSeek, Moonshot si MiniMax

Alibaba nu a comentat public nici aceasta acuzatie. Mai multe detalii despre acest conflict am scris in articolul Anthropic acuza Alibaba de furtul AI-ului Claude.

Ce este distilarea?

Distilarea unui model AI inseamna sa folosesti iesirile unui model existent (cum ar fi Claude) pentru a antrena un model nou. Este o metoda mai ieftina decat antrenarea de la zero, dar ridica probleme etice si legale atunci cand se face fara permisiune. In esenta, „furi” cunostintele modelului original.

Ce este Claude Code si de ce conteaza atat de mult

Claude Code nu este un chatbot obisnuit. Este un agent CLI de coding — un tool care ruleaza direct in terminalul tau si poate:

  • Citi si analiza fisiere din proiectul tau
  • Editat cod in orice limbaj de programare
  • Rula comenzi de sistem
  • Face commit-uri si gestiona repository-uri Git
  • Depana erori si sugera fix-uri

Spre deosebire de ChatGPT sau Claude web, unde copiezi si lipesti codul, Claude Code are acces direct la filesystem. Asta il face extrem de puternic, dar si sensibil din punct de vedere al securitatii — motiv pentru care descoperirea unui mecanism ascuns a generat atata ingrijorare.

Claude Code este unul dintre cele mai rapide produse enterprise in crestere ale Anthropic. Pentru Alibaba, cu peste 200.000 de angajati, potentialul de adoptare era urias. Interzicerea lui are impact direct asupra productivitatii echipelor de dezvoltare.

Vrei sa afli mai multe despre cele mai noi modele Anthropic? Am scris despre Claude Sonnet 5 — noul model AI agentic.

Ce alternative au developerii afectati

Interzicerea Claude Code lasa echipele de dezvoltare Alibaba — si nu numai — fara un tool important. Iata ce optiuni exista pe piata in 2026:

Peisajul geopolitic: AI-ul ca arma strategica

Interzicerea Claude Code de catre Alibaba nu este un incident izolat. Face parte dintr-un conflict mai larg intre SUA si China in domeniul inteligentei artificiale.

Beijingul a restrictionat deja importurile de tehnologie si transferurile de date transfrontaliere inca din 2022. Companiile chineze sunt incurajate sa foloseasca solutii locale, iar guvernul monitorizeaza atent dependenta de tehnologie straina.

Pe de alta parte, SUA controleaza accesul la cele mai avansate modele AI. Guvernul american a implementat reguli care decid cine poate accesa modele precum GPT-5.6 si Claude Mythos. Mai multe detalii in articolul Guvernul SUA decide cine primeste GPT-5.6 si Claude Mythos.

In acest context, Alibaba nu are de ales — trebuie sa reduca dependenta de tool-urile americane. Interzicerea Claude Code este un pas logic, chiar daca motivul imediat este descoperirea backdoor-ului.

  • Companiile chineze sunt presate sa foloseasca solutii AI locale
  • SUA restrictioneaza accesul la modelele avansate pentru entitati straine
  • Războiul comercial SUA-China se extinde in domeniul AI
  • Fiecare tabara isi dezvolta ecosistemul propriu de tool-uri

Ce inseamna pentru developerii din Romania

Daca esti developer in Romania, aceasta stire te afecteaza in cateva moduri:

1. Increderea in tool-urile AI de coding — Daca Anthropic a putut include un mecanism ascuns in Claude Code, alte companii ar putea face la fel. Este un precedent periculos.

2. Securitatea codului tau — Tool-urile de coding AI cu acces la filesystem au potentialul de a citi si transmite informatii sensibile. Trebuie sa fii constient de acest risc.

3. Diversificarea tool-urilor — Nu te baza pe un singur furnizor. Foloseste mai multe tool-uri si, daca este posibil, ruleaza modele locale pentru proiectele sensibile.

4. Verificarea versiunilor — Daca folosesti Claude Code sau alte tool-uri similare, asigura-te ca esti pe cea mai recenta versiune. Mecanismul descoperit a fost deja eliminat din versiunile noi.

Claude Code este in continuare sigur de folosit?

Conform Anthropic, mecanismul problematic a fost eliminat incepand cu versiunile lansate dupa 1 iulie 2026. Daca folosesti cea mai recenta versiune, nu ar trebui sa existe aceasta problema.

Totusi, nu exista inca un audit independent care sa confirme ca nu exista alte mecanisme similare. Daca lucrezi la proiecte sensibile, ia in considerare folosirea de modele locale sau tool-uri open-source pe care le poti verifica tu insuti.

Alibaba a confirmat oficial interzicerea?

Nu. Alibaba nu a facut nicio declaratie publica oficiala si nu a raspuns solicitarilor de comentariu de la jurnalisti. Informatia provine din surse interne, raportata de Yicai si confirmata de Reuters.

Este posibil ca interzicerea sa fie aplicata treptat sau doar anumitor divizii. Fara o declaratie oficiala, detaliile exacte raman neclare.

Ce alte companii au interzis Claude Code?

Pana la data publicarii acestui articol (3 iulie 2026), Alibaba este singura companie majora care a interzis public Claude Code. Alte companii chineze precum Baidu si ByteDance, care apar si ele pe listele ascunse, nu au anuntat decizii similare.

Este de asteptat ca alte companii sa urmeze exemplul Alibaba, mai ales daca auditurile independente confirma existenta altor mecanisme ascunse.

Pot verifica daca versiunea mea de Claude Code contine mecanismul?

Daca esti pe versiunea 2.1.91 sau mai veche (lansata inainte de 1 aprilie 2026), nu ar trebui sa existe mecanismul. Daca esti pe versiunea 2.1.91 sau mai noua (lansata dupa 2 aprilie 2026) si nu ai actualizat recent, este posibil sa ai versiunea afectata.

Solutia simpla: actualizeaza Claude Code la cea mai recenta versiune. Mecanismul a fost eliminat in versiunile noi, conform Anthropic.

Poti verifica versiunea curenta ruland claude --version in terminal.

Ce este steganografia si cum se aplica la AI?

Steganografia este tehnica de a ascunde un mesaj intr-un alt mesaj care pare normal. In cazul Claude Code, mesajul ascuns era „acest utilizator provine dintr-o retea corporativa chineza”, codificat prin modificari subtile ale formatului datei si caracterelor de punctuatie.

Spre deosebire de criptare, unde mesajul este evident ascuns, steganografia face ca mesajul sa fie invizibil la o citire normala. Doar cine stie ce sa cauta poate detecta mesajul ascuns.

In contextul AI, steganografia poate fi folosita pentru a transmite informatii intre sisteme fara ca utilizatorul sa stie — ceea ce este exact ceea ce s-a intamplat cu Claude Code.

Ce se intampla in continuare

Povestea nu s-a terminat. Iata ce urmeaza:

Audit independent — Nicio firma de securitate nu a publicat inca un audit complet al Claude Code. Cand se va intampla, vom sti daca mecanismul de steganografie a fost singurul sau daca exista si altele.

Reactia pietei — Alibaba accelereaza dezvoltarea Tongyi Lingma, propriul tool de coding AI. Alte companii chineze ar putea urma exemplul.

Reglementare — Acest incident ar putea accelera reglementarea tool-urilor de coding AI atat in SUA, cat si in Europa. UE deja discuta reguli pentru AI-ul cu acces la date sensibile.

Impact asupra Anthropic — Imaginea Anthropic ca „AI-ul sigur si etic” a fost afectata. Raman de vazut cum va gestiona compania criza de incredere.

Disclaimer

Acest articol are scop informativ si nu constituie sfat tehnic sau juridic. Informatiile provin din surse jurnalistice (Reuters, Yicai, The Register) si din analiza comunitatii. Situatia se dezvolta rapid — verifica sursele actualizate pentru cele mai noi informatii.

Concluzie

Interzicerea Claude Code de catre Alibaba este un moment important in evolutia tool-urilor de coding AI. Arata ca increderea intre furnizorii de AI si utilizatorii enterprise este fragila si ca un mecanism ascuns — oricat de bine intentionat — poate distruge relatii comerciale de amploare.

Pentru developerii individuali, lectia este simpla: nu te baza orbeste pe un singur tool. Diversifica, actualizeaza regulat si fii constient de ce date trimite tool-ul tau catre furnizor.

Daca vrei sa explorezi alternative locale si private, ghidul nostru despre modele AI locale pentru programare iti arata exact cum sa inlocuiesti tool-urile cloud cu solutii pe care le controlezi tu. Si daca vorbim de securitatea tool-urilor AI, afla si despre GitLost — cum a fost pacalit agentul AI de la GitHub sa scurga repo-uri private prin prompt injection, despre vulnerabilitatea critica din MSI Center — software preinstalat pe toate dispozitivele MSI care permite obtinerea de privilegii SYSTEM pe Windows, si despre vulnerabilitatea 0day din Cursor — editorul AI care executa automat cod malitios din repository-uri fara nicio interactiune.

Distribuie articolul

Articole similare