NVDB hævder, at Claude Code indeholder et indbygget overvågningsmodul, som kan sende følsomme oplysninger til eksterne servere uden brugerens samtykke. De nævnte datatyper omfatter:
Ifølge den kinesiske advarsel kan mekanismen udgøre en alvorlig sikkerhedstrussel. Kilderne beskriver beskyldningen som en påstand fra NVDB og indeholder ikke en offentlig, detaljeret teknisk analyse, der uafhængigt bekræfter alle forhold.
Den rapporterede anbefaling til organisationer og brugere er at gennemgå berørte systemer og enten:
For organisationer vil det desuden være relevant at kontrollere, om Claude Code har været installeret på arbejdsstationer, og at undersøge eventuelle forbindelser til eksterne servere. De tilgængelige kilder dokumenterer ikke en specifik kinesisk procedure for en sådan undersøgelse.
Anthropic svarede, at brugere i Kina aldrig var autoriserede til at anvende Claude Code. Virksomhedens vilkår forbyder ifølge rapporteringen kinesiske virksomheder samt udenlandske enheder, der ejes af sådanne virksomheder, at bruge Anthropic's modeller .
Det betyder, at Anthropic's svar primært handler om brugsrettigheder og virksomhedens eksisterende vilkår – ikke om en offentlig teknisk gennemgang af NVDB's konkrete sikkerhedspåstande i de kilder, der er tilgængelige her.
Alibaba skulle ifølge flere rapporter have besluttet at forbyde medarbejdere at bruge Claude Code i arbejdssammenhæng fra 10. juli 2026 . Den kinesiske teknologikoncern skal have klassificeret værktøjet som højrisikosoftware efter oplysninger om, at Anthropic havde brugt skjult kode til at identificere eller spore kinesiske brugere
.
Alibaba's beslutning kom dermed få dage før NVDB's nationale advarsel. Kilderne viser en tidsmæssig sammenhæng mellem de to tiltag, men de beviser ikke, at Alibaba's beslutning direkte udløste NVDB's advarsel.
De kilder, der ligger til grund for denne gennemgang, indeholder ingen tilstrækkelig dokumentation for en parallel undersøgelse i USA's Repræsentanternes Hus af kinesiske AI-modeller. Den del af spørgsmålet kan derfor ikke faktatjekkes eller bekræftes på baggrund af det tilgængelige materiale.
Reuters og The Wall Street Journal beskriver advarslen som en ny eskalering i konkurrencen mellem USA og Kina om AI-teknologisk dominans . Mint omtaler udviklingen som en del af en tilspidset AI-handelskonflikt, mens South China Morning Post kobler Alibaba's forbud til bekymringer om spyware og skjult sporing
.
Sagen viser, hvordan påståede cybersikkerhedsproblemer omkring AI-værktøjer nu indgår i den bredere teknologiske konflikt mellem de to lande. Det ændrer dog ikke ved, at den centrale påstand om en sikkerhedsbagdør i Claude Code i de foreliggende kilder kommer fra kinesiske myndigheder og endnu ikke er uafhængigt dokumenteret her.
Kort fortalt: NVDB advarer om Claude Code-versionerne 2.1.91 til 2.1.196 og hævder, at de kan sende lokations- og identitetsrelaterede oplysninger til eksterne servere uden samtykke . Anbefalingen er at afinstallere de berørte versioner eller opgradere til den seneste sikre udgave
. Alibaba havde ifølge rapporter allerede besluttet at begrænse medarbejdernes brug af værktøjet fra 10. juli
. En påstået undersøgelse i USA's Repræsentanternes Hus kan ikke bekræftes ud fra de tilgængelige kilder.