Enligt NVDB innehåller de berörda versionerna ett inbyggt övervakningssystem som kan skicka känslig information till fjärrservrar utan användarens samtycke. De uppgifter som särskilt nämns är:
Myndigheten uppgav att mekanismen kunde innebära ett allvarligt hot mot användare och organisationer . Källorna specificerar inte mer detaljerat vilka servrar som ska ha tagit emot uppgifterna eller hur ofta överföringarna ska ha skett.
NVDB:s råd, enligt den tillgängliga rapporteringen, är att organisationer och användare omedelbart granskar berörda system. De bör därefter antingen:
För den som administrerar Claude Code i en organisation innebär det i praktiken att först inventera installerade versioner och sedan följa den egna verksamhetens rutiner för programuppdateringar och säkerhetsgranskning. Rådet från NVDB riktar sig uttryckligen till berörda användare i Kina .
Anthropic invände mot varningen genom att hävda att användare i Kina aldrig var behöriga att använda Claude Code. Företagets villkor förbjuder enligt rapporteringen användning av modellerna av kinesiska företag och av utländska verksamheter som ägs av sådana företag .
Det betyder att Anthropic framför allt bemötte frågan utifrån användarbehörighet och företagets användarvillkor. De tillgängliga källorna ger inte någon fullständig offentlig teknisk redogörelse från Anthropic som oberoende bekräftar eller avfärdar varje enskilt påstående i NVDB:s varning.
Varningen kom efter rapporter om att Alibaba skulle förbjuda anställda att använda Claude Code i arbetet från och med den 10 juli 2026 . Den kinesiska teknikjätten ska ha klassat verktyget som programvara med ”hög risk”, med hänvisning till påståenden om dold kod och spårning av kinesiska användare
.
Tidsmässigt innebär det att Alibaba-åtgärden föregick den nationella varningen med några dagar. Tillsammans har händelserna beskrivits som ett tvåstegssvar: först en företagsintern begränsning och därefter en bredare myndighetsvarning .
Den tillgängliga källistan innehåller ingen specifik, verifierbar rapportering om en parallell utredning i USA:s representanthus av kinesiska AI-modeller. Den delen av frågan kan därför inte bekräftas utifrån det aktuella underlaget.
Flera medier placerar varningen i den snabbt växande teknik- och säkerhetskonflikten mellan USA och Kina. Reuters och The Wall Street Journal beskriver den som ytterligare en upptrappning i konkurrensen om AI-ledarskapet . Mint talar om ett hårdnande AI-handelskrig, medan South China Morning Post kopplar Alibabas beslut till oro för spionprogram och dold spårning
.
Kort sagt: Kinas NVDB pekar ut Claude Code-versionerna 2.1.91–2.1.196 som en säkerhetsrisk och hävdar att de kan överföra plats- och identitetsrelaterad information utan samtycke . Myndigheten rekommenderar avinstallation eller uppgradering. Anthropic svarar att användare i Kina inte skulle ha haft rätt att använda verktyget, och Alibaba uppges redan ha förbjudit användningen internt
. Den påstådda amerikanska kongressutredningen kan däremot inte verifieras med de källor som finns tillgängliga här.