Chińska National Vulnerability Database (NVDB) ostrzegła 8 lipca 2026 r. przed rzekomymi „podatnościami typu backdoor” w Claude Code [1][2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
8 lipca 2026 r. chińska National Vulnerability Database (NVDB) — rządowa platforma zajmująca się informacjami o podatnościach, powiązana z tamtejszym Ministerstwem Przemysłu i Technologii Informacyjnych — opublikowała ostrzeżenie dotyczące Claude Code, narzędzia Anthropic wspierającego programistów. W komunikacie określono wskazane problemy jako „podatności typu backdoor” .
W tym kontekście „backdoor” oznacza rzekomą ukrytą funkcję lub ścieżkę w oprogramowaniu, która mogłaby umożliwiać nieautoryzowane działania albo przekazywanie informacji. Dostępne źródła opisują jednak przede wszystkim zarzut chińskiej bazy; nie przedstawiają niezależnego potwierdzenia, że Anthropic celowo umieściło w programie tylną furtkę.
Według komunikatu przytaczanego przez Reutersa ostrzeżenie dotyczy wersji 2.1.91–2.1.196 . Chodzi o wydania publikowane między kwietniem a czerwcem 2026 r.
NVDB twierdziła, że Claude Code zawiera wbudowany mechanizm monitorowania, który może przekazywać na zdalne serwery bez zgody użytkownika wrażliwe informacje, w tym:
Chińska baza uznała, że taki mechanizm może stanowić poważne zagrożenie. Podobne streszczenia ostrzeżenia opublikowały Reuters, „The Wall Street Journal” i CBS News . W dostępnych materiałach nie ma jednak pełnej analizy technicznej kodu ani stanowiska niezależnych badaczy, które rozstrzygałoby te zarzuty.
Z dostępnych informacji wynika, że NVDB zaleciła organizacjom i użytkownikom:
To zalecenie przypisuje się chińskiej bazie podatności. Źródła nie przedstawiają osobnego, technicznego komunikatu Anthropic potwierdzającego, że wszystkie wskazane wersje zawierały opisaną funkcję.
Firma odrzuciła praktyczny kontekst chińskiego ostrzeżenia, twierdząc, że użytkownicy w Chinach w ogóle nie byli uprawnieni do korzystania z Claude Code. Anthropic wskazało, że jego warunki zabraniają używania modeli przez chińskie firmy oraz zagraniczne podmioty należące do takich firm .
To stanowisko nie stanowi technicznego potwierdzenia ani zaprzeczenia wszystkim szczegółom zarzutów NVDB. Pokazuje natomiast, że spór dotyczy nie tylko bezpieczeństwa oprogramowania, lecz także ograniczeń dostępu do amerykańskich narzędzi AI.
Kilka dni przed ostrzeżeniem NVDB pojawiły się doniesienia, że Alibaba zakaże pracownikom używania Claude Code w środowisku pracy od 10 lipca 2026 r. . Chiński gigant miał sklasyfikować narzędzie jako oprogramowanie wysokiego ryzyka, powołując się na obawy dotyczące ukrytego kodu i śledzenia chińskich użytkowników
.
W efekcie działania korporacyjne i regulatora stworzyły podobny ciąg wydarzeń: najpierw decyzja dużej firmy, a następnie ogólnokrajowe ostrzeżenie dotyczące konkretnych wersji narzędzia .
Nie. W dostarczonym zestawie źródeł nie ma wiarygodnych materiałów potwierdzających równoległe dochodzenie Izby Reprezentantów USA w sprawie chińskich modeli AI. Tego elementu nie da się więc zweryfikować na podstawie dostępnych informacji.
Reuters i „The Wall Street Journal” przedstawiają ostrzeżenie jako kolejny punkt napięć w rywalizacji USA–Chiny o dominację w dziedzinie sztucznej inteligencji . „Mint” opisuje je jako element zaostrzającej się wojny handlowej wokół AI, a „South China Morning Post” łączy decyzję Alibaby z obawami dotyczącymi oprogramowania szpiegującego i ukrytego śledzenia
.
Wniosek: chińska NVDB wskazała wersje Claude Code 2.1.91–2.1.196 i ostrzegła przed rzekomym mechanizmem mogącym przesyłać lokalizację oraz dane związane z tożsamością użytkownika bez jego zgody . Zalecane działania to odinstalowanie tych wersji lub aktualizacja do najnowszego wydania
. Zarzuty pozostają opisem chińskiego regulatora i nie zostały w dostarczonych źródłach niezależnie rozstrzygnięte.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Chińska National Vulnerability Database (NVDB) ostrzegła 8 lipca 2026 r. przed rzekomymi „podatnościami typu backdoor” w Claude Code [1][2].
Chińska National Vulnerability Database (NVDB) ostrzegła 8 lipca 2026 r. przed rzekomymi „podatnościami typu backdoor” w Claude Code [1][2]. Ostrzeżenie dotyczy wersji od 2.1.91 do 2.1.196, wydawanych między kwietniem a czerwcem 2026 r.
Według NVDB wbudowany mechanizm monitorowania miał umożliwiać przesyłanie na zdalne serwery lokalizacji użytkownika i identyfikatorów związanych z jego tożsamością bez zgody [1][8].