Kiinan kansallinen haavoittuvuustietokanta NVDB julkaisi 8. heinäkuuta 2026 varoituksen Anthropic yhtiön Claude Code ohjelmasta ja kuvasi siihen liittyvän väitettyjä tietoturvan takaovia [1][2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Kiinan kansallinen haavoittuvuustietokanta (National Vulnerability Database, NVDB) julkaisi 8. heinäkuuta 2026 varoituksen Anthropic-yhtiön Claude Code -ohjelmasta. Kiinan teollisuus- ja tietotekniikkaministeriöön (MIIT) kytkeytyvä kyberturvallisuusalusta kuvasi ohjelmassa olevan niin sanottuja ”tietoturvan takaovia” ja arvioi niiden voivan muodostaa vakavan uhan .
Kyse on väitteestä, ei tässä aineistossa vahvistetusta riippumattomasta teknisestä analyysistä. Lähteiden mukaan NVDB:n ilmoitus perustuu siihen, että Claude Codessa olisi sisäänrakennettu valvontamekanismi, joka voi lähettää arkaluonteisia tietoja etäpalvelimille ilman käyttäjän suostumusta .
Reutersin mukaan varoitus koskee Claude Coden versioita 2.1.91–2.1.196 . Wall Street Journal kuvaa kyseisiä julkaisuja huhti–kesäkuussa 2026 julkaistuiksi versioiksi
.
Saatavilla olevissa lähteissä ei yksilöidä, mitä yksittäistä versiota tai koodikomponenttia väitetty mekanismi tarkalleen koskee. Siksi varoituksen soveltamisalaa ei ole perusteltua laajentaa kaikkiin Claude Coden julkaisuihin.
NVDB:n mukaan mekanismi voisi välittää etäpalvelimille muun muassa:
Väite on, että tiedonsiirto voisi tapahtua ilman käyttäjän suostumusta . Lähteissä ei kuitenkaan eritellä kattavasti, mitä kaikkia tietokenttiä siirto sisältäisi, kuinka usein tietoja lähetettäisiin tai mitä Anthropic-palvelinta käytettäisiin.
Kiinan NVDB:n kerrotaan kehottaneen organisaatioita ja käyttäjiä tarkistamaan vaikutusten alaiset järjestelmät välittömästi. Vaihtoehdoiksi mainitaan seuraavat toimet:
Kiinassa käyttäjiä on lähteiden mukaan erityisesti neuvottu poistamaan vanhat tai vaikutusten alaiset versiot . Aineisto ei sisällä yksityiskohtaista teknistä ohjetta esimerkiksi lokien tarkistamiseen tai mahdollisen tietovuodon rajaamiseen.
Anthropic vastasi varoitukseen toteamalla, etteivät Kiinassa olevat käyttäjät olleet alun perinkään oikeutettuja käyttämään Claude Codea. Yhtiön käyttöehdot kieltävät lähteiden mukaan käytön kiinalaisilta yrityksiltä ja niihin liittyviltä ulkomaisilta toimijoilta .
Tämä on Anthropicin vastaus käyttöoikeuteen ja sääntöjen vastaiseen käyttöön; se ei lähteiden perusteella yksin ratkaise Kiinan esittämää teknistä väitettä ohjelman toiminnasta.
Alibaba kertoi raporttien mukaan kieltävänsä työntekijöiltään Claude Coden käytön työympäristössä 10. heinäkuuta 2026 alkaen. Kiinalaisyhtiö luokitteli ohjelman korkean riskin sovellukseksi sen jälkeen, kun Anthropicin väitettiin käyttäneen piilokoodia kiinalaisten käyttäjien seuraamiseen .
Alibaban päätös edelsi kansallisen tason NVDB-varoitusta. Lähteiden perusteella kyse on kuitenkin kahdesta erillisestä toimesta: yrityksen sisäisestä käyttökiellosta ja viranomaisalustan julkaisemasta tietoturvavaroituksesta.
Saatavilla olevat lähteet eivät vahvista tietoja Yhdysvaltain edustajainhuoneen samanaikaisesta tutkinnasta, joka koskisi kiinalaisia tekoälymalleja. Tämän vuoksi väitettä ei voi tämän lähdeaineiston perusteella vahvistaa tai kuvata tarkemmin.
Reuters, Wall Street Journal ja muut lähteet liittävät tapauksen kiristyviin Yhdysvaltojen ja Kiinan välisiin tekoälyjännitteisiin . Kiina on nyt nostanut yhdysvaltalaisen tekoälypohjaisen ohjelmointityökalun tietoturvariskin esimerkiksi laajemmassa teknologiakiistassa, kun taas Anthropic korostaa kiinalaisten käyttäjien käyttöehtojen vastaisuutta
.
Yhteenveto: Kiinan NVDB väittää Claude Coden versioiden 2.1.91–2.1.196 voivan välittää käyttäjän sijainti- ja henkilöllisyyteen liittyviä tietoja ilman suostumusta . Suositeltu toimintatapa on vaikutusten alaisten versioiden poistaminen tai päivittäminen uusimpaan turvalliseksi ilmoitettuun julkaisuun
. Alibaba oli lähteiden mukaan jo päättänyt rajoittaa työkalun käyttöä ennen kansallista varoitusta
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kiinan kansallinen haavoittuvuustietokanta NVDB julkaisi 8. heinäkuuta 2026 varoituksen Anthropic yhtiön Claude Code ohjelmasta ja kuvasi siihen liittyvän väitettyjä tietoturvan takaovia [1][2].
Kiinan kansallinen haavoittuvuustietokanta NVDB julkaisi 8. heinäkuuta 2026 varoituksen Anthropic yhtiön Claude Code ohjelmasta ja kuvasi siihen liittyvän väitettyjä tietoturvan takaovia [1][2]. Varoitus koskee lähteiden mukaan Claude Coden versioita 2.1.91–2.1.196, jotka julkaistiin huhti–kesäkuussa 2026 [1][2].
NVDB:n mukaan ohjelman sisäinen valvontamekanismi voi lähettää etäpalvelimille käyttäjän sijaintiin ja henkilöllisyyteen liittyviä tunnisteita ilman suostumusta [1][8].