本記事では、開発者、企業のセキュリティチーム、AIウォッチャーが知っておくべき警告の内容、影響を受けるコード、そして地政学的な文脈の高まりについて解説します。
NVDBの声明によると、警告の対象はClaude Codeのバージョン2.1.91から2.1.196ですRM。これらのバージョンは、おおよそ2026年4月から6月にかけてリリースされましたWI。NVDBはユーザーに対し、影響を受けるバージョンを実行していないか直ちに確認するよう推奨していますRM。
NVDBは、Claude Codeに「組み込み監視メカニズム」が存在し、ユーザーの地理的位置や個人識別情報などの機密データを、ユーザーの同意なしにリモートサーバーに送信する可能性があると指摘しましたWRC。同機関は、このような仕組みは「深刻な脅威」をもたらす可能性があると警告していますWI。
NVDBは、組織および個人ユーザーに対し、影響を受けるバージョンをアンインストールするか、問題のバックドアコードが除去された最新のセキュアリリースにアップグレードするようアドバイスしましたRM。複数の情報源は、中国のユーザーに対して特に古いバージョンまたは影響を受けるバージョンのアンインストールが指示されたことを確認していますTS。
NVDBの警告に先立ち、2026年7月3日にはAlibabaが2026年7月10日から従業員によるClaude Codeの使用を禁止するという報道が浮上しましたSTTX。Alibabaは、Anthropicが隠しコードを使用して中国ユーザーを追跡していたことを発見した後、Claude Codeを「高リスク」アプリケーションに分類したと報じられていますST。この禁止措置は社内の業務環境を対象としており、中国の金融メディア「第一財経(Yicai)」が最初に報じ、その後ロイターが確認しましたT。
Alibabaは従業員に対し、中国開発の「Qoder」を代替として推奨しているとも伝えられていますT。企業による禁止と国家レベルの警告は、中国の重層的な対応を形成しています——まず内部リスク評価に基づいて行動した企業、次に正式な警告を発した政府のサイバーセキュリティ機関という構図ですTX。
AnthropicはNVDBの評価に反論し、中国のユーザーはそもそもClaude Codeの使用を許可されていなかったと述べましたFS。同社の利用規約はすでに中国企業および関連エンティティによる使用を禁止していますFT。Anthropicは中国ユーザーがClaudeにアクセスするための抜け穴を塞ぐ作業を進めており、Redditの投稿によると、その対策の一部として中国ユーザーをひそかに識別できるバージョンのClaude Codeが使用されたとされていますT。
当初の質問には、中国のAIモデルに対する国家安全保障上の懸念から並行して行われている米国下院の調査についての言及がありました。しかし、入手可能な情報源にはそのような調査に関する報道は含まれていません。この部分については、今回取得した情報からは確認できませんでした。