8 lipca 2026 r. chiński Narodowy Rejestr Podatności (NVDB) ostrzegł, że Claude Code (wersje od 2.1.91 do 2.1.196) zawiera wbudowany mechanizm monitorowania, który bez zgody użytkownika wysyła na zdalne serwery wrażliw...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security concerns did China's National Vulnerability Database raise about Anthropic's Claude. Article summary: ## China's NVDB Warning on Claude Code. Topic tags: general, general web, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
8 lipca 2026 r. chiński Narodowy Rejestr Podatności (NVDB, od ang. National Vulnerability Database) opublikował na swoim koncie WeChat ostrzeżenie, że kilka wersji narzędzia Claude Code firmy Anthropic (wydanych między kwietniem a czerwcem 2026 r.) zawiera „wbudowany mechanizm monitorowania”, zdolny do przesyłania wrażliwych informacji – w tym lokalizacji geograficznej i identyfikatorów użytkownika – na zdalne serwery bez jego zgody . NVDB zalecił deweloperom odinstalowanie lub aktualizację zagrożonych wersji
. Dziennik „The Wall Street Journal” poinformował, że Chiny określiły to jako „luki w zabezpieczeniach stanowiące tylne drzwi” (security backdoor vulnerabilities)
.
Specjaliści ds. bezpieczeństwa odkryli, że Claude Code wykorzystywał steganograficzne znaczniki ukryte w promptach systemowych, aby w milczeniu śledzić i identyfikować użytkowników:
Manipulacja datą: Claude Code w cichy sposób zmieniał linię z datą w prompcie systemowym – przełączając między apostrofem kręconym a prostym w słowie „Today's” oraz zamieniając separator dat z myślnika na ukośnik – w zależności od skonfigurowanego przez użytkownika adresu URL API . Te prawie niewidoczne warianty znaków Unicode działały jak znaczniki śledzące.
Identyfikacja proxy i lokalizacji: Gdy zmienna środowiskowa ANTHROPIC_BASE_URL była ustawiona na punkt końcowy inny niż Anthropic, narzędzie kodowało nazwę hosta proxy, porównując ją z listą konkurencji zaciemnioną za pomocą funkcji XOR . Ukryte znaczniki sprawdzały, czy ruch był kierowany przez chińskie laboratoria AI, resellerów proxy lub był w inny sposób powiązany z Chinami
.
Wykrywanie użytkowników z Chin (wersja 2.1.91): Wersja 2.1.91 Claude Code, wydana 2 kwietnia 2026 r., potajemnie osadziła logikę wykrywania chińskich użytkowników za pomocą steganografii w prompcie systemowym, co ujawnił użytkownik Reddita LegitMichel777 . Technika polegała na zamianie apostrofów i formatów dat w celu zakodowania danych o lokalizacji w sposób niewidoczny dla użytkownika
.
Zakres i czas trwania: Kod do identyfikacji był obecny w ponad 90 wersjach Claude Code bez żadnego ujawnienia , działając przez co najmniej trzy miesiące, zanim został upubliczniony 30 czerwca 2026 r.
.
„The Washington Post” podał, że celem Anthropica było najprawdopodobniej „zdemaskowanie chińskich rywali, o których firma podejrzewała, że przechwytują jej technologię, aby ulepszać własne narzędzia AI” – czyli wykrywanie tzw. destylacji modeli lub nieautoryzowanego użycia API przez chińskie firmy .
Reakcja Anthropica przebiegała dwuetapowo:
1. W sprawie steganografii (początek lipca 2026 r.): Po ujawnieniu informacji 30 czerwca, Anthropic potwierdził, że usuwa ukryty kod steganograficzny i wycofuje funkcję śledzenia . Firma określiła to jako „eksperyment antyabuzywny”, mający na celu wykrywanie nieautoryzowanego użycia API i destylacji modeli przez chińskich konkurentów
. Anthropic podkreślił, że monitorowanie nie było przeznaczone do inwigilacji użytkowników, ale do ochrony przed kradzieżą własności intelektualnej.
2. W odpowiedzi na oficjalne ostrzeżenie NVDB (8–9 lipca 2026 r.): W odpowiedzi na chińskie ostrzeżenie dotyczące „tylnych drzwi”, Anthropic odparł, że użytkownicy w Chinach nigdy nie byli autoryzowani do korzystania z Claude Code i uzyskiwali dostęp do narzędzia z naruszeniem jego warunków użytkowania . Firma argumentowała, że rzekome „tylne drzwi” były w rzeczywistości środkiem zaradczym skierowanym przeciwko nieautoryzowanym użytkownikom, którzy nie powinni mieć dostępu do oprogramowania
.
Kluczowy kontekst: Incident wywołał szerszą reakcję korporacyjną – 10 lipca 2026 r. Alibaba zakazała używania Claude Code w całej swojej organizacji, powołując się na ukryty kod śledzący . Całe zdarzenie jest często przedstawiane jako nowy front w amerykańsko-chińskich napięciach w dziedzinie AI, dotyczących własności intelektualnej, bezpieczeństwa modeli i zaufania do łańcucha dostaw
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
8 lipca 2026 r. chiński Narodowy Rejestr Podatności (NVDB) ostrzegł, że Claude Code (wersje od 2.1.91 do 2.1.196) zawiera wbudowany mechanizm monitorowania, który bez zgody użytkownika wysyła na zdalne serwery wrażliw...
8 lipca 2026 r. chiński Narodowy Rejestr Podatności (NVDB) ostrzegł, że Claude Code (wersje od 2.1.91 do 2.1.196) zawiera wbudowany mechanizm monitorowania, który bez zgody użytkownika wysyła na zdalne serwery wrażliw... NVDB nakazał deweloperom odinstalowanie lub aktualizację zagrożonych wersji narzędzia [6].
Niezależni badacze wykryli, że Claude Code od kwietnia 2026 r. w ukryty sposób oznaczał użytkowników za pomocą steganograficznych znaczników w promptach systemowych – zamieniając mało widoczne znaki Unicode w datach [...