Çin, Claude Code’u Arka Kapı Riski Olarak İşaretledi

Çin Ulusal Güvenlik Açığı Veritabanı (nvdb), 8 Temmuz 2026’da anthropic’in claude-code aracına yönelik güvenlik uyarısı yayımladı. Uyarı, 2.1.91–2.1.196 sürümlerinde kullanıcı konumu ve kimlik verilerinin rıza olmadan iletilebileceğini “güvenlik arka kapısı” (security backdoor) olarak nitelendiriyor. Anthropic bunu Mart ayında başlatılan yetkisiz satıcı ve model-distillation tespiti için bir anti-abuse deneyi olarak açıkladı ve tamamen geri alma taahhüdü verdi. alibaba çalışanlarının 10 Temmuz’dan itibaren aracı kullanması yasaklanacak.

Ana Gelişme

NVDB uyarısı, Temmuz başındaki Alibaba işyeri yasağından bir adım öteye geçiyor — hükümet düzeyinde CVE tarzı bir güvenlik sınıflandırması. Çin medyası (China Daily, Global Times) uyarıyı geniş yankı buldu.

Anthropic mühendisi Thariq Shihipar, Mart 2026’da başlatılan deneyin yetkisiz yeniden satıcıları ve model distillation girişimlerini tespit etmek için tasarlandığını açıkladı. Şirket, deneyin tamamen geri alınacağını belirtti.

Bu haberde "arka kapı" ve "anti-abuse telemetri" karakterizasyonları çatışıyor. Bağımsız teknik denetim yayınlanmadı; her iki tarafın iddiaları tarafsız şekilde sunulmaktadır.

Neden Önemli?

us-china-ai-competition bağlamında, ABD menşeli AI araçlarının Çin’deki kaderi kritik. data-sovereignty ve ai-security endişeleri, kurumsal benimsemeyi doğrudan etkiliyor.

Türk geliştiriciler için ders: AI kod asistanları jeopolitik sınırları aşıyor; telemetri ve veri aktarımı politikaları farklı ülkelerde farklı yorumlanıyor. Aynı hafta hallusquatting araştırması ve claude-code izin modeli değişikliği, güvenlik kümesinin parçası.

Bağlam

3 Temmuz’daki Alibaba işyeri yasağı (2026-07-03-alibaba-claude-code-workplace-ban) bu uyarıyla tırmanıyor. ai-agent-security artık yalnızca teknik değil, diplomatik boyutta da tartışılıyor.

Sonraki Adımlar

  • Anthropic’in anti-abuse deneyinin geri alınması
  • Alibaba 10 Temmuz yasağının uygulanması
  • Bağımsız güvenlik denetimi talepleri
  • Diğer Çin kurumlarının benzer adımlar atıp atmayacağı

Claude Code güvenlik tartışması, teknik açıklardan jeopolitik gerilime evrildi. Her iki tarafın iddiaları çözülmemiş olsa da, geliştiricilerin araç seçiminde veri politikalarını dikkate alması gerekiyor.


Kaynaklar