National Vulnerability Database (NVDB) China mengeluarkan peringatan pada 8 Juli 2026 tentang dugaan kerentanan “security backdoor” di Claude Code. Versi yang disebut terdampak adalah Claude Code 2.1.91 hingga 2.1.196, yang dirilis antara April dan Juni 2026 [1][2].
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 8 Juli 2026, National Vulnerability Database (NVDB) China menerbitkan peringatan keamanan mengenai Claude Code, alat bantu pemrograman berbasis AI milik Anthropic. Dalam peringatannya, NVDB menyebut sejumlah versi perangkat lunak itu memiliki dugaan “security backdoor vulnerabilities” atau kerentanan berupa jalur tersembunyi yang berisiko terhadap keamanan .
NVDB merupakan platform basis data keamanan siber yang berafiliasi dengan Kementerian Perindustrian dan Teknologi Informasi China (MIIT) . Namun, penting dicatat bahwa laporan yang tersedia di sini mendokumentasikan tuduhan dan peringatan dari pihak China; sumber-sumber tersebut tidak menunjukkan adanya verifikasi independen bahwa mekanisme itu benar-benar merupakan “backdoor”.
Peringatan tersebut secara spesifik mencakup Claude Code versi 2.1.91 hingga 2.1.196 . Laporan lain menggambarkan versi-versi itu sebagai rilis yang diterbitkan antara April dan Juni 2026
.
Dengan demikian, pengguna tidak sebaiknya menyamaratakan seluruh versi Claude Code terdampak berdasarkan informasi ini saja. Rentang versi yang disebut dalam peringatan adalah 2.1.91–2.1.196.
Menurut NVDB, Claude Code memiliki mekanisme pemantauan bawaan yang diduga mampu mengirimkan informasi sensitif ke server jarak jauh tanpa persetujuan pengguna . Jenis data yang disebut dalam laporan meliputi:
CBS News juga melaporkan bahwa informasi itu diduga dikirim ke server Anthropic tanpa sepengetahuan atau persetujuan pengguna . Klaim ini tetap perlu dibaca sebagai tuduhan keamanan dari NVDB, bukan sebagai fakta yang telah dibuktikan secara independen oleh seluruh sumber.
Peringatan yang tersedia menyarankan organisasi dan pengguna untuk segera:
Bagi organisasi, langkah praktisnya adalah memeriksa perangkat kerja dan lingkungan pengembangan yang mungkin memasang versi tersebut sebelum memutuskan apakah akses perlu dibatasi atau perangkat lunak perlu dihapus.
Anthropic membantah konteks penggunaan tersebut dengan mengatakan bahwa pengguna di China sejak awal tidak diizinkan memakai Claude Code. Ketentuan perusahaan juga melarang perusahaan China dan entitas asing yang dimiliki perusahaan China menggunakan model Anthropic .
Pernyataan ini menjawab persoalan otorisasi penggunaan, tetapi tidak dengan sendirinya menyelesaikan perbedaan klaim mengenai mekanisme pemantauan atau dugaan pengiriman data. Sumber yang tersedia tidak memuat audit teknis independen yang dapat memastikan atau membantah seluruh tuduhan NVDB.
Sebelum peringatan NVDB muncul, Alibaba dilaporkan mengklasifikasikan Claude Code sebagai perangkat lunak berisiko tinggi dan melarang karyawannya menggunakannya untuk pekerjaan mulai 10 Juli 2026 . Laporan tersebut mengaitkan keputusan Alibaba dengan tuduhan bahwa Anthropic memakai kode tersembunyi untuk melacak pengguna China
.
Urutannya menunjukkan adanya dua respons di China: pembatasan internal oleh perusahaan besar, kemudian peringatan dari basis data keamanan siber nasional. Namun, hubungan sebab-akibat yang lebih luas antara kedua langkah tersebut tidak dapat dipastikan hanya dari sumber yang tersedia.
Sumber yang ditinjau tidak memberikan bukti spesifik mengenai penyelidikan DPR Amerika Serikat terhadap model AI China. Karena itu, bagian tersebut belum dapat diverifikasi berdasarkan materi yang tersedia dan tidak boleh dianggap sebagai fakta yang sudah terkonfirmasi.
Inti peringatannya adalah sebagai berikut: NVDB China menandai Claude Code versi 2.1.91–2.1.196 sebagai risiko keamanan karena dugaan mekanisme bawaan yang dapat mengirim lokasi dan pengenal identitas pengguna ke server jarak jauh tanpa persetujuan . Pengguna disarankan menghapus versi terdampak atau memperbaruinya ke rilis terbaru yang aman
.
Alibaba telah lebih dulu dilaporkan melarang penggunaan alat tersebut di lingkungan kerja mulai 10 Juli, sedangkan Anthropic menyatakan bahwa penggunaan oleh entitas di China memang tidak diizinkan . Peristiwa ini dipandang sebagai bagian dari meningkatnya ketegangan teknologi dan persaingan AI antara China dan Amerika Serikat
.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
National Vulnerability Database (NVDB) China mengeluarkan peringatan pada 8 Juli 2026 tentang dugaan kerentanan “security backdoor” di Claude Code.
National Vulnerability Database (NVDB) China mengeluarkan peringatan pada 8 Juli 2026 tentang dugaan kerentanan “security backdoor” di Claude Code. Versi yang disebut terdampak adalah Claude Code 2.1.91 hingga 2.1.196, yang dirilis antara April dan Juni 2026 [1][2].
Menurut NVDB, mekanisme pemantauan bawaan diduga dapat mengirim lokasi geografis dan pengenal terkait identitas ke server jarak jauh tanpa persetujuan pengguna [1][8].