Čínská Národní databáze zranitelností (NVDB) 8. července 2026 varovala před údajným bezpečnostním rizikem v nástroji Anthropic Claude Code [1][2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Čínská Národní databáze zranitelností (NVDB) zveřejnila 8. července 2026 bezpečnostní upozornění týkající se programovacího nástroje Claude Code od americké společnosti Anthropic. Podle databáze obsahuje nástroj takzvaná „bezpečnostní zadní vrátka“ a může představovat vážnou hrozbu .
Označení „zadní vrátka“ zde vychází z tvrzení čínských úřadů a médií. Dostupné zdroje samy o sobě nepotvrzují, že by šlo o nezávisle prokázanou záměrnou funkci pro neoprávněný přístup.
Upozornění se podle Reuters týká verzí 2.1.91 až 2.1.196 . Wall Street Journal zároveň uvádí, že šlo o několik vydání nástroje uvedených mezi dubnem a červnem 2026
.
NVDB tvrdí, že Claude Code obsahuje vestavěný monitorovací mechanismus, který mohl bez vědomí a souhlasu uživatele odesílat citlivé informace na vzdálené servery. Zmiňovány jsou především:
Zdroje popisují tato zjištění jako tvrzení čínské databáze zranitelností. Nejde tedy automaticky o potvrzení, že k neoprávněnému přenosu dat došlo u všech instalací nebo u všech uživatelů.
NVDB doporučila organizacím a uživatelům, aby bez odkladu prověřili dotčené systémy a postižené verze odinstalovali, nebo je aktualizovali na nejnovější bezpečnou verzi, v níž podle dostupného upozornění sporný kód nemá být přítomen .
To je praktické doporučení pro každého, kdo některou z verzí 2.1.91 až 2.1.196 používá. Z dostupných zdrojů však není patrné, zda stejné opatření doporučil také Anthropic všem svým zákazníkům.
Anthropic čínské varování odmítl v jiném směru. Společnost uvedla, že uživatelé v Číně neměli Claude Code vůbec používat, protože její podmínky zakazují používání modelů čínskými firmami i zahraničními subjekty, které tyto firmy vlastní .
Tato reakce se týká především oprávněnosti používání služby v daném regionu. Sama o sobě nevyvrací ani nepotvrzuje technická tvrzení NVDB o údajném přenosu dat.
Čínská technologická společnost Alibaba podle dřívějších zpráv zařadila Claude Code mezi vysoce rizikový software a zaměstnancům zakázala jeho používání v pracovním prostředí od 10. července 2026 .
Rozhodnutí mělo souviset s obavami z údajného skrytého kódu, který mohl sledovat čínské uživatele . Časová návaznost tak vytvořila dvě vrstvy reakce: nejprve firemní zákaz v Alibabě, následovaný širším varováním čínské databáze zranitelností.
V dostupném souboru zdrojů nejsou konkrétní informace o případném paralelním vyšetřování americké Sněmovny reprezentantů zaměřeném na čínské modely umělé inteligence. Tuto část tvrzení proto nelze z poskytnutých podkladů ověřit.
Reuters a Wall Street Journal událost zasazují do rostoucího napětí mezi Spojenými státy a Čínou v soupeření o vedoucí postavení v oblasti umělé inteligence . Další média ji popisují jako součást vyostřující se technologické a obchodní rivality, v níž se otázky kybernetické bezpečnosti stávají také nástrojem politického sporu
.
Shrnutí: Čínská NVDB označila verze Claude Code 2.1.91 až 2.1.196 za bezpečnostní riziko a tvrdí, že mohly bez souhlasu odesílat údaje o poloze a identitě uživatelů . Doporučila postižené verze odinstalovat nebo aktualizovat
. Anthropic namítá, že uživatelé v Číně neměli nástroj používat vůbec, zatímco Alibaba ho podle dostupných zpráv zakázala zaměstnancům ještě před zveřejněním varování
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Čínská Národní databáze zranitelností (NVDB) 8. července 2026 varovala před údajným bezpečnostním rizikem v nástroji Anthropic Claude Code [1][2].
Čínská Národní databáze zranitelností (NVDB) 8. července 2026 varovala před údajným bezpečnostním rizikem v nástroji Anthropic Claude Code [1][2]. Upozornění se týká verzí 2.1.91 až 2.1.196, vydávaných mezi dubnem a červnem 2026 [1][2].
Podle NVDB mohl vestavěný monitorovací mechanismus bez souhlasu odesílat na vzdálené servery polohu uživatele a identifikátory související s jeho identitou [1][8].