Basis Data Kerentanan Nasional China (NVDB) pada 8 Juli 2026 memperingatkan bahwa beberapa versi Claude Code (rilis April Juni 2026) memiliki 'mekanisme pemantauan bawaan' yang bisa mengirim data sensitif seperti loka... Peneliti keamanan menemukan bahwa Claude Code menggunakan penanda steganografi yang disembunyika...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security concerns did China's National Vulnerability Database raise about Anthropic's Claude. Article summary: ## China's NVDB Warning on Claude Code. Topic tags: general, general web, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 8 Juli 2026, Basis Data Kerentanan Nasional China (NVDB) merilis pernyataan di akun WeChat-nya yang memperingatkan bahwa beberapa versi Claude Code buatan Anthropic—yang dirilis antara April hingga Juni 2026—mengandung "mekanisme pemantauan bawaan" yang dapat mengirimkan informasi sensitif pengguna, termasuk lokasi geografis dan pengenal identitas, ke server jarak jauh tanpa izin pengguna . NVDB memerintahkan para pengembang untuk segera menghapus atau memperbarui versi yang terkena dampak
. Laporan dari The Wall Street Journal menyebutkan bahwa China mengklasifikasikan ini sebagai "kerentanan pintu belakang keamanan"
.
Para peneliti keamanan menemukan bahwa Claude Code telah menggunakan penanda steganografis yang disisipkan ke dalam system prompt untuk melacak dan mengidentifikasi pengguna secara diam-diam:
Manipulasi string tanggal: Claude Code secara diam-diam mengubah baris tanggal pada system prompt—misalnya, mengganti tanda kutip pada kata "Today's" dari tanda kutip melengkung menjadi lurus, dan mengubah pemisah tanggal dari tanda hubung menjadi garis miring—tergantung pada URL dasar API yang dikonfigurasi pengguna . Variasi Unicode yang hampir tidak terlihat ini berfungsi sebagai penanda pelacakan.
Pelacakan proxy dan lokasi: Saat variabel lingkungan ANTHROPIC_BASE_URL diatur ke endpoint non-Anthropic, alat ini menyandikan nama host proxy terhadap daftar pesaing yang di-obfuscate menggunakan XOR . Penanda tersembunyi ini memeriksa apakah lalu lintas data diarahkan melalui lab AI China, reseller proxy, atau entitas lain yang terkait dengan China
.
Deteksi pengguna China (versi 2.1.91): Claude Code versi 2.1.91, yang dirilis pada 2 April 2026, secara diam-diam menyematkan logika deteksi pengguna China melalui steganografi di system prompt-nya, yang pertama kali diungkap oleh pengguna Reddit, LegitMichel777 . Teknik ini melibatkan pertukaran tanda kutip dan format tanggal untuk menyandikan data lokasi tanpa sepengetahuan pengguna
.
Cakupan dan durasi: Kode fingerprinting ini hadir di lebih dari 90 versi Claude Code tanpa pernah diungkapkan kepada publik , berlangsung setidaknya selama tiga bulan sebelum akhirnya terekspos pada 30 Juni 2026
.
The Washington Post melaporkan bahwa tujuan utama Anthropic adalah "membuka kedok pesaing China yang dicurigai telah membajak teknologinya untuk membuat alat AI mereka sendiri lebih pintar"—dengan kata lain, mendeteksi distilasi model atau penggunaan API tidak sah oleh perusahaan China .
Anthropic merespons dalam dua tahap:
1. Menanggapi temuan steganografi (awal Juli 2026): Setelah temuan ini dipublikasikan pada 30 Juni, Anthropic mengonfirmasi bahwa mereka akan menghapus kode steganografi tersembunyi tersebut dan menarik fitur pelacakannya . Perusahaan menggambarkannya sebagai "eksperimen anti-penyalahgunaan" yang dimaksudkan untuk mendeteksi penggunaan API tidak sah dan distilasi model oleh pesaing China
. Anthropic menegaskan bahwa pelacakan ini tidak ditujukan untuk memata-matai pengguna, melainkan untuk melindungi kekayaan intelektual.
2. Menanggapi peringatan NVDB (8-9 Juli 2026): Sebagai respons terhadap peringatan resmi China, Anthropic membantah dengan menyatakan bahwa pengguna di China tidak pernah diizinkan untuk menggunakan Claude Code dan mereka mengakses alat tersebut dengan melanggar ketentuan layanan . Perusahaan secara efektif berargumen bahwa apa yang disebut 'pintu belakang' itu adalah tindakan balasan terhadap pengguna tidak sah yang seharusnya tidak memiliki akses ke perangkat lunak tersebut
.
Konteks penting: Insiden ini memicu respons korporat yang lebih luas—Alibaba melarang Claude Code di seluruh karyawannya pada 10 Juli 2026, dengan alasan kode pelacakan tersembunyi . Episode ini secara luas dipandang sebagai babak baru dalam ketegangan AI antara AS-China yang melibatkan kekayaan intelektual, keamanan model, dan kepercayaan rantai pasokan
.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Basis Data Kerentanan Nasional China (NVDB) pada 8 Juli 2026 memperingatkan bahwa beberapa versi Claude Code (rilis April Juni 2026) memiliki 'mekanisme pemantauan bawaan' yang bisa mengirim data sensitif seperti loka...
Basis Data Kerentanan Nasional China (NVDB) pada 8 Juli 2026 memperingatkan bahwa beberapa versi Claude Code (rilis April Juni 2026) memiliki 'mekanisme pemantauan bawaan' yang bisa mengirim data sensitif seperti loka... Peneliti keamanan menemukan bahwa Claude Code menggunakan penanda steganografi yang disembunyikan dalam system prompt untuk melacak pengguna, termasuk memanipulasi tanda kutip dan pemisah tanggal berdasarkan proxy yan...
Fitur pelacakan ini secara diam diam aktif selama tiga bulan di lebih dari 90 versi tanpa pernah diungkapkan kepada publik.