中国国家脆弱性データベース(NVDB)が2026年7月8日、Anthropicの開発ツール「Claude Code」の複数バージョンに「バックドア」に該当するセキュリティ上の脆弱性があると警告[1][2]。 同ツールにはユーザーの地理的位置や識別情報を同意なくリモートサーバーに送信する「監視メカニズム」が組み込まれているとされ、NVDBは影響を受けるバージョンのアンインストールまたはアップグレードを推奨[6]。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security concerns did China's National Vulnerability Database raise about Anthropic's Claude. Article summary: ## China's NVDB Warning on Claude Code. Topic tags: general, general web, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月8日、中国国家脆弱性データベース(NVDB)はWeChat公式アカウントに声明を発表し、AnthropicのAIコーディングツール「Claude Code」の複数バージョン(2026年4月~6月リリース)に「バックドア」に相当するセキュリティ上の脆弱性があると警告しました。NVDBは、これらのバージョンにユーザーの地理的位置や個人識別情報をユーザーの同意なくリモートサーバーに送信する「組み込み監視メカニズム」が含まれていると指摘。開発者に対して、影響を受けるバージョンのアンインストールまたは最新版へのアップグレードを指示しました
。ウォール・ストリート・ジャーナル(WSJ)は、中国政府がこれを「セキュリティ上のバックドア脆弱性」と特徴づけたと報じています
。
セキュリティ研究者らによる解析で、Claude Codeはシステムプロンプトにステガノグラフィー(隠し書き込み)マーカーを埋め込み、ユーザーを密かに追跡・識別(フィンガープリント)していたことが明らかになりました。
日付文字列による操作: Claude Codeは、ユーザーが設定したAPIベースURLに応じて、システムプロンプト内の日付行(例:「Today's」)のアポストロフィを「Curly Apostrophe(' )」と「Straight Apostrophe(' )」で切り替えたり、日付の区切り文字をダッシュ(-)からスラッシュ(/)に変更するなど、視覚的にほぼ判別できないUnicode文字のバリエーションを利用した追跡マーカーを埋め込んでいました。
プロキシ・ロケーションフィンガープリント: ANTHROPIC_BASE_URL環境変数がAnthropic以外のエンドポイントに設定されている場合、ツールはプロキシホスト名をXOR難読化された競合他社リストと照合。中国のAIラボやプロキシ再販業者を経由したトラフィック、中国関連の接続を検出しました。
中国ユーザー検出ロジック(バージョン2.1.91): 2026年4月2日にリリースされたClaude Codeバージョン2.1.91には、Redditユーザー「LegitMichel777」によって暴露された、ステガノグラフィーを用いた中国ユーザー検出ロジックが密かに組み込まれていました。この手法は、アポストロフィと日付形式の交換により、ユーザーには見えない形で位置情報をエンコードしていました
。
対象範囲と期間: このフィンガープリンティングコードは、少なくとも3ヶ月間にわたり90以上のバージョンで開示なしに存在し、2026年6月30日に公開されるまで継続していました。
ワシントン・ポストは、Anthropicの真の狙いは「自社の技術を不正に利用して自社のAIツールをより賢くしようとしている中国の競合他社を特定すること」、すなわち中国企業によるモデル蒸留(distillation)や不正API利用の検出だったと報じています。
Anthropicの対応は2段階に分かれています。
1. ステガノグラフィー問題への対応(2026年7月初旬): 6月30日に問題が表面化した後、Anthropicは隠しステガノグラフィーコードを削除し、追跡機能をロールバックすることを認めました。同社はこれを「不正利用対策の実験」と説明し、中国の競合他社による不正API使用やモデル蒸留を検出することを目的としていたとしました。ユーザー監視ではなく、知的財産権侵害からの保護が目的だと主張しました
。
2. NVDB警告への反論(2026年7月8日~9日): 中国の公式セキュリティ警告に対して、Anthropicは「中国のユーザーは当初からClaude Codeの利用を許可されておらず、利用規約に違反してアクセスしていた」と反論しました。つまり、問題の「バックドア」は、そもそもソフトウェアにアクセスすべきでない不正ユーザーに対する対抗措置に過ぎないと主張した形です
。
この事件は、米中間のAI覇権競争における新たな火種となりました。Alibabaは2026年7月10日付で、全従業員を対象にClaude Codeの使用を全面禁止する異例の措置を発表し、「ハイリスクソフトウェア」に分類しました。本件は、知的財産保護、モデルセキュリティ、そしてサプライチェーン上の信頼をめぐる米中AI対立の新たな局面として広く認識されています
。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
中国国家脆弱性データベース(NVDB)が2026年7月8日、Anthropicの開発ツール「Claude Code」の複数バージョンに「バックドア」に該当するセキュリティ上の脆弱性があると警告[1][2]。
中国国家脆弱性データベース(NVDB)が2026年7月8日、Anthropicの開発ツール「Claude Code」の複数バージョンに「バックドア」に該当するセキュリティ上の脆弱性があると警告[1][2]。 同ツールにはユーザーの地理的位置や識別情報を同意なくリモートサーバーに送信する「監視メカニズム」が組み込まれているとされ、NVDBは影響を受けるバージョンのアンインストールまたはアップグレードを推奨[6]。
セキュリティ研究者は、Claude Codeがシステムプロンプト内にステガノグラフィー(ステルス埋め込み)マーカーを隠し、中国経由のAPIトラフィックや中国関連ユーザーを特定・追跡していたことを発見[7][8][10]。