Kinas nationella sårbarhetsdatabas (NVDB) varnade den 8 juli 2026 för att Anthropics Claude Code innehåller en ”säkerhetsbakdörr” som kan skicka användares plats och identitetsdata till fjärrservrar utan samtycke. Alibaba hade redan förbjudit anställda att använda Claude Code från och med den 10 juli 2026 och klassi...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 8 juli 2026 utfärdade Kinas nationella sårbarhetsdatabas (NVDB) en formell säkerhetsvarning om att vissa versioner av Anthropics Claude Code innehåller ”säkerhetsbakdörrar” . Varningen – som inom några timmar rapporterades av Reuters, Wall Street Journal och CBS News – har utlöst ett tvåstegssvar i Kina: först från teknikjätten Alibaba, sedan från den nationella tillsynsmyndigheten
.
Här är vad utvecklare, säkerhetsteam och AI-intresserade behöver veta om varningen, den drabbade koden och den eskalerande geopolitiska kontexten.
Enligt NVDB:s uttalande gäller varningen Claude Code version 2.1.91 till och med 2.1.196 . Dessa versioner släpptes i ett fönster från ungefär april 2026 till juni 2026
. NVDB rekommenderade att användare omedelbart kontrollerar om de kör en drabbad version
.
NVDB uppgav att Claude Code innehåller en ”inbyggd övervakningsmekanism” som kan överföra känslig information – inklusive användarnas geografiska plats och identitetsrelaterade identifierare – till fjärrservrar utan användarens samtycke . Myndigheten sade att en sådan mekanism kan utgöra ”ett allvarligt hot”
.
NVDB rådde organisationer och enskilda användare att antingen avinstallera de drabbade versionerna eller uppgradera till den senaste säkra versionen, där den påstådda bakdörrskoden har tagits bort . Flera källor bekräftar att användare i Kina specifikt uppmanades att avinstallera äldre eller drabbade versioner
.
Några dagar före NVDB-varningen, den 3 juli 2026, kom rapporter om att Alibaba skulle förbjuda anställda att använda Claude Code från och med den 10 juli 2026 . Företaget ska ha klassificerat Claude Code som ”högriskprogramvara” efter att ha upptäckt att Anthropic hade spårat kinesiska användare med dold kod
. Förbudet omfattar interna arbetsmiljöer och rapporterades först av den kinesiska finanssajten Yicai innan det bekräftades av Reuters
.
Alibaba ska också ha rekommenderat anställda att använda det kinesiskutvecklade Qoder som alternativ . Företagsförbudet och den nationella varningen skapar tillsammans ett lager av kinesiskt svar: först ett företag som agerar på interna riskbedömningar, sedan en statlig cybersäkerhetsmyndighet som utfärdar en formell varning
.
Anthropic tillbakavisade NVDB:s bedömning och uppgav att användare i Kina aldrig var auktoriserade att använda Claude Code från början . Företagets användarvillkor förbjuder redan användning av kinesiska företag och relaterade enheter
. Anthropic ska ha arbetat med att täppa till kryphål som gjorde att kinesiska användare kunde komma åt Claude, och enligt ett Reddit-inlägg innebar en del av detta åtgärdande att en version av Claude Code i hemlighet kunde identifiera kinesiska användare
.
Flera källor beskriver NVDB-varningen och Alibabas förbud som den senaste konfliktytan i eskalerande AI-spänningar mellan USA och Kina :
Den ursprungliga frågan handlade om en parallell utredning i det amerikanska representanthuset om kinesiska AI-modeller med hänsyn till nationell säkerhet. De tillgängliga källorna innehåller ingen rapportering om en sådan utredning. Denna del av frågan kunde inte faktakontrolleras från det insamlade materialet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kinas nationella sårbarhetsdatabas (NVDB) varnade den 8 juli 2026 för att Anthropics Claude Code innehåller en ”säkerhetsbakdörr” som kan skicka användares plats och identitetsdata till fjärrservrar utan samtycke.
Kinas nationella sårbarhetsdatabas (NVDB) varnade den 8 juli 2026 för att Anthropics Claude Code innehåller en ”säkerhetsbakdörr” som kan skicka användares plats och identitetsdata till fjärrservrar utan samtycke. Alibaba hade redan förbjudit anställda att använda Claude Code från och med den 10 juli 2026 och klassificerat det som ”högriskprogramvara” efter att ha upptäckt dold kod som användes för att spåra kinesiska användare.
Anthropic svarade med att kinesiska användare aldrig var auktoriserade att använda Claude Code, och händelsen rapporteras brett som en eskalering i AI tensions mellan USA och Kina.