הנה מה שמפתחים, צוותי אבטחת מידע ומשקיפי בינה מלאכותית צריכים לדעת על האזהרה, על הקוד הפגיע ועל ההקשר הגיאופוליטי המסלים.
לפי הצהרת ה-NVDB, האזהרה חלה על גרסאות Claude Code 2.1.91 עד 2.1.196 . גרסאות אלו שוחררו בחלון הזמן שבין אפריל 2026 ליוני 2026 בקירוב
. ה-NVDB המליץ למשתמשים לבדוק מיד אם הם מריצים גרסה פגיעה
.
ה-NVDB קבע כי Claude Code מכיל 'מנגנון ניטור מובנה' המסוגל לשדר מידע רגיש – כולל מיקום גיאוגרפי של המשתמשים ומזהי זהות – לשרתים מרוחקים ללא הסכמת המשתמש . הרשות ציינה כי מנגנון כזה עלול להוות 'איום רציני' על המשתמשים
.
ה-NVDB המליץ לארגונים ולמשתמשים פרטיים להסיר את ההתקנה של הגרסאות הפגיעות או לשדרג לגרסה המעודכנת והבטוחה ביותר, שבה הקוד החשוד הוסר . מספר מקורות מאשרים כי משתמשים בסיניים קיבלו הוראה מפורשת להסיר גרסאות ישנות או פגיעות
.
ימים ספורים לפני אזהרת ה-NVDB, ב-3 ביולי 2026, דווח כי אליבאבא תוציא צו איסור על שימוש ב-Claude Code על ידי עובדיה החל מ-10 ביולי 2026 . על פי הדיווחים, החברה סיווגה את Claude Code כתוכנה 'בעלת סיכון גבוה' לאחר שגילתה ש-Anthropic עקבה אחרי משתמשים סיניים באמצעות קוד מוסתר
. האיסור חל על סביבת העבודה הפנימית ודווח לראשונה על ידי העיתון הפיננסי הסיני Yicai לפני שאושר על ידי רויטרס
.
כמו כן דווח כי אליבאבא ממליצה לעובדיה להשתמש בכלי הקידוד הסיני Qoder כחלופה . האיסור הארגוני והאזהרה הלאומית יוצרים יחד תגובה סינית דו-שכבתית: תחילה חברה הפועלת על סמך הערכת סיכונים פנימית, ולאחר מכן גוף ממשלתי לאבטחת סייבר המפרסם אזהרה רשמית
.
Anthropic דחתה את הערכת ה-NVDB וקבעה כי משתמשים בסין מעולם לא הורשו להשתמש ב-Claude Code מלכתחילה . תנאי השירות של החברה אוסרים כבר עתה שימוש על ידי חברות סיניות וגופים קשורים
. לפי הדיווחים, Anthropic פועלת לסגור פרצות שאפשרו למשתמשים סיניים לגשת ל-Claude, ועל פי פוסט ב-Reddit, חלק מהפעולות לסגירת פרצות כללו גרסה של Claude Code שיכלה לזהות בסתר משתמשים סיניים
.
מקורות רבים מתארים את אזהרת ה-NVDB ואת האיסור של אליבאבא כנקודת משבר נוספת במתיחות הגואה בתחום הבינה המלאכותית בין ארה"ב לסין :