De Chinese National Vulnerability Database (NVDB) waarschuwde op 8 juli 2026 voor vermeende ‘security backdoor’ kwetsbaarheden in Claude Code [1][2]. De waarschuwing betreft volgens de beschikbare berichtgeving versies 2.1.91 tot en met 2.1.196, uitgebracht tussen april en juni 2026 [1][2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
De Chinese National Vulnerability Database (NVDB), een cybersecurityplatform dat verbonden is aan het Chinese ministerie van Industrie en Informatietechnologie, publiceerde op 8 juli 2026 een waarschuwing over Anthropic’s AI-programmeerassistent Claude Code. Volgens de database bevat de software vermeende ‘security backdoor’-kwetsbaarheden .
Een achterdeurtje is een verborgen softwarefunctie die gegevens kan verzamelen of toegang kan bieden buiten de normale gebruikersinstellingen om. Belangrijk is dat de beschikbare berichtgeving de beweringen aan de NVDB toeschrijft; de bronnen leveren geen onafhankelijke bevestiging dat Anthropic opzettelijk een achterdeurtje heeft ingebouwd.
De waarschuwing geldt volgens de NVDB voor Claude Code-versies 2.1.91 tot en met 2.1.196 . Andere berichtgeving omschrijft dit als versies die tussen april en juni 2026 zijn uitgebracht
.
De NVDB zegt dat een ingebouwd monitoringsmechanisme gevoelige informatie naar externe servers kon sturen zonder toestemming van de gebruiker. Daarbij noemt de database onder meer:
De waarschuwing stelt dat dit mechanisme een ernstige bedreiging kan vormen . Op basis van de aangeleverde bronnen is niet vast te stellen hoeveel gebruikers daadwerkelijk zijn geraakt, welke gegevens precies zijn verzonden of of de vermeende overdracht in alle genoemde versies plaatsvond.
De NVDB adviseerde organisaties en gebruikers om systemen met de betrokken versies onmiddellijk te controleren. Het advies was om de getroffen versies te verwijderen of te upgraden naar de nieuwste veilige release waarin de vermeende achterdeurcode zou zijn verwijderd .
Voor organisaties betekent dat in de praktijk vooral: inventariseren welke versie is geïnstalleerd, nagaan welke systemen toegang tot Claude Code hadden en de software vervangen of bijwerken volgens het beveiligingsadvies.
Anthropic sprak de Chinese waarschuwing tegen. Het bedrijf stelde dat gebruikers in China nooit toestemming hadden om Claude Code te gebruiken, omdat de voorwaarden het gebruik door Chinese bedrijven en aan die bedrijven gelieerde entiteiten al verbieden .
Die reactie gaat vooral over de toegestane toegang tot de dienst. Ze vormt op zichzelf geen onafhankelijke technische weerlegging van de specifieke beweringen van de NVDB.
De waarschuwing volgde op berichten over een intern verbod bij Alibaba. De Chinese techgigant zou werknemers vanaf 10 juli 2026 verbieden om Claude Code in de werkomgeving te gebruiken . Alibaba zou de tool als ‘hoog risico’ hebben aangemerkt na berichten over verborgen code waarmee Chinese gebruikers zouden zijn gevolgd
.
De beschikbare berichtgeving schetst daarmee een opeenvolging van maatregelen: eerst een bedrijfsverbod bij Alibaba en vervolgens een bredere waarschuwing van de Chinese kwetsbaarhedendatabase .
Reuters en The Wall Street Journal plaatsen de waarschuwing in de oplopende concurrentie tussen China en de Verenigde Staten om leiderschap op het gebied van kunstmatige intelligentie . Andere berichtgeving beschrijft de kwestie als onderdeel van een escalerend technologie- en handelsconflict, waarin veiligheidsclaims steeds nadrukkelijker onderdeel worden van het geopolitieke debat
.
In de aangeleverde bronnen staat geen concrete informatie over een parallel onderzoek van het Amerikaanse Huis van Afgevaardigden naar Chinese AI-modellen. Dat onderdeel kan op basis van deze bronnen dus niet worden bevestigd of inhoudelijk worden uitgewerkt.
Kort samengevat: China waarschuwt voor een vermeend achterdeurtje in Claude Code-versies 2.1.91 tot en met 2.1.196 en zegt dat locatie- en identiteitsgerelateerde gegevens zonder toestemming konden worden verzonden . Het advies luidt om de betrokken versies te verwijderen of bij te werken. Anthropic betwist de context en zegt dat gebruikers in China de software niet mochten gebruiken
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Chinese National Vulnerability Database (NVDB) waarschuwde op 8 juli 2026 voor vermeende ‘security backdoor’ kwetsbaarheden in Claude Code [1][2].
De Chinese National Vulnerability Database (NVDB) waarschuwde op 8 juli 2026 voor vermeende ‘security backdoor’ kwetsbaarheden in Claude Code [1][2]. De waarschuwing betreft volgens de beschikbare berichtgeving versies 2.1.91 tot en met 2.1.196, uitgebracht tussen april en juni 2026 [1][2].
De NVDB stelt dat een ingebouwd monitoringsmechanisme locatiegegevens en identiteitsgerelateerde gegevens naar externe servers kon versturen zonder toestemming [1][8].