Det er viktig å presisere at dette er en påstand fra kinesiske myndigheter og medierapportering om funnene. Kildene som er tilgjengelige her, dokumenterer ikke en uavhengig teknisk bekreftelse av at koden faktisk utgjør en bakdør.
Reuters oppgir at advarselen gjelder Claude Code-versjonene 2.1.91 til 2.1.196 . Wall Street Journal beskriver samtidig de berørte utgavene som versjoner lansert mellom april og juni 2026
.
NVDB skal ha anbefalt organisasjoner og brukere å gjennomgå berørte systemer og enten avinstallere versjonene eller oppgradere til den nyeste sikre utgaven, der den omtalte koden skal være fjernet . Rapporteringen fra Sør-Kina-morgenposten beskriver også at brukere i Kina ble rådet til å avinstallere eldre eller berørte versjoner
.
Påstanden gjelder særlig:
NVDB hevder at informasjonen kunne overføres til Anthropic-relaterte servere uten uttrykkelig samtykke . Kildene fastslår ikke hvor mange brukere som eventuelt ble berørt, hvor lenge en slik funksjon skal ha vært aktiv, eller om data faktisk ble hentet fra bestemte systemer.
For virksomheter og utviklere som bruker de aktuelle versjonene, er den rapporterte anbefalingen å:
Dette er tiltakene som fremgår av den tilgjengelige rapporteringen. Kildene inneholder ikke en mer detaljert teknisk veiledning fra NVDB om hvordan en eventuell gjennomgang skal utføres.
Anthropic avviste ikke bare bekymringen, men utfordret også premisset for advarselen. Selskapet sa at brukere i Kina aldri hadde vært autorisert til å bruke Claude Code. Anthropic viser til vilkår som forbyr kinesiske selskaper og selskaper de kontrollerer eller er knyttet til, å bruke selskapets modeller .
Advarselen kom kort tid etter at Alibaba ifølge flere rapporter besluttet å forby ansatte å bruke Claude Code i arbeidssammenheng fra 10. juli 2026 . Den kinesiske teknologigiganten skal ha klassifisert verktøyet som høyrisiko etter påstander om at Anthropic hadde brukt skjult kode til å spore kinesiske brukere
.
Dette betyr at reaksjonen i Kina ifølge kildene kom på to nivåer: først som et internt forbud i Alibaba, deretter som en bredere advarsel fra NVDB .
Reuters og Wall Street Journal setter advarselen inn i den tilspissede konkurransen mellom USA og Kina om kunstig intelligens . Mint omtaler utviklingen som del av en opptrappet AI-handelskonflikt, mens Sør-Kina-morgenposten knytter Alibabas beslutning til bekymringer om spionasje og skjult sporing
.
Sikkerhetspåstander mot AI-verktøy blir dermed også en del av den bredere konflikten om teknologi, tilgang og nasjonal sikkerhet. I dette tilfellet peker kinesiske myndigheter på et amerikansk kodeverktøy som en mulig bakdør-risiko .
De tilgjengelige kildene inneholder ingen konkret dokumentasjon på en parallell granskning i Representantenes hus av kinesiske AI-modeller. Denne delen av spørsmålet kan derfor ikke bekreftes på grunnlag av materialet som er gjennomgått.
Kort oppsummert: NVDB hevder at Claude Code-versjonene 2.1.91–2.1.196 kan sende steds- og identitetsrelaterte data til eksterne servere uten samtykke . Anbefalingen er å undersøke berørte systemer og avinstallere eller oppgradere verktøyet
. Anthropic sier på sin side at kinesiske brukere ikke var autorisert til å bruke Claude Code
.