Aqui está o que desenvolvedores, equipes de segurança corporativa e observadores de IA precisam saber sobre o alerta, o código afetado e o contexto geopolítico.
De acordo com o comunicado do NVDB, o alerta se aplica às versões 2.1.91 a 2.1.196 do Claude Code . Essas versões foram lançadas entre aproximadamente abril de 2026 e junho de 2026
. O NVDB recomendou que os usuários verificassem imediatamente se estavam executando uma versão afetada
.
O NVDB afirmou que o Claude Code contém um "mecanismo de monitoramento embutido" capaz de transmitir informações sensíveis — incluindo localização geográfica e identificadores de identidade dos usuários — para servidores remotos sem o consentimento do usuário . A agência declarou que tal mecanismo poderia representar "uma séria ameaça" aos usuários
.
O NVDB aconselhou organizações e usuários individuais a desinstalar as versões afetadas ou atualizar para a versão segura mais recente, na qual o suposto código de backdoor foi removido . Múltiplas fontes confirmam que usuários na China foram instruídos especificamente a desinstalar versões antigas ou afetadas
.
Dias antes do alerta do NVDB, em 3 de julho de 2026, surgiram relatos de que a Alibaba proibiria o uso do Claude Code por funcionários a partir de 10 de julho de 2026 . A empresa supostamente classificou o Claude Code como um aplicativo de "alto risco" após descobrir que a Anthropic rastreava usuários chineses usando código oculto
. A proibição abrange ambientes de trabalho internos e foi relatada primeiro pelo veículo financeiro chinês Yicai, antes de ser confirmada pela Reuters
.
A Alibaba também estaria recomendando que os funcionários usassem o Qoder, uma ferramenta desenvolvida na China, como alternativa . A proibição corporativa e o alerta nacional juntos formam uma resposta chinesa em camadas: primeiro, uma agindo com base em avaliações internas de risco; depois, um órgão governamental de segurança cibernética emitindo um aviso formal
.
A Anthropic rebateu a avaliação do NVDB, afirmando que usuários na China nunca foram autorizados a usar o Claude Code . Os termos de serviço da empresa já proíbem o uso por empresas chinesas e entidades relacionadas
. A Anthropic estaria trabalhando para fechar brechas que permitiam que usuários chineses acessassem o Claude e, de acordo com uma postagem no Reddit, parte desse fechamento envolveu uma versão do Claude Code que podia identificar secretamente usuários chineses
.
Múltiplas fontes enquadram o alerta do NVDB e a proibição da Alibaba como o mais recente ponto de tensão na escalada das disputas de IA entre EUA e China :
A pergunta original mencionava uma investigação paralela da Câmara dos EUA sobre modelos de IA chineses por questões de segurança nacional. As fontes disponíveis não contêm relatos sobre tal investigação. Esta parte da pergunta não pôde ser verificada com o material recuperado.