ตามคำเตือน กลไกตรวจติดตามที่มีอยู่ในตัวโปรแกรมอาจส่งข้อมูลอ่อนไหวไปยังเซิร์ฟเวอร์ระยะไกลโดยไม่ได้รับความยินยอมจากผู้ใช้ ข้อมูลที่ถูกยกตัวอย่าง ได้แก่
คำแนะนำที่เผยแพร่ต่อสาธารณะคือให้องค์กรและผู้ใช้ตรวจสอบระบบที่ได้รับผลกระทบโดยทันที จากนั้นเลือกดำเนินการอย่างใดอย่างหนึ่งต่อไปนี้
ผู้ดูแลระบบควรตรวจสอบเวอร์ชันที่ติดตั้งอยู่ นโยบายการรับส่งข้อมูลออกนอกองค์กร และสิทธิ์การเข้าถึงเครือข่ายของเครื่องมือดังกล่าว ก่อนอนุญาตให้กลับมาใช้งานต่อ ทั้งนี้ คำแนะนำด้านการตรวจสอบระบบเป็นแนวทางปฏิบัติทั่วไปที่สอดคล้องกับประกาศที่รายงาน ไม่ใช่ข้อสรุปเพิ่มเติมจาก NVDB
Anthropic โต้แย้งคำแนะนำให้ผู้ใช้ในจีนถอนการติดตั้ง โดยระบุว่า ผู้ใช้ในจีนไม่เคยได้รับอนุญาตให้ใช้ Claude Code ตั้งแต่แรก เนื่องจากเงื่อนไขการใช้งานของบริษัทห้ามบริษัทจีน รวมถึงหน่วยงานต่างชาติที่เป็นของบริษัทจีน ใช้งานโมเดลของ Anthropic
คำชี้แจงนี้ตอบประเด็นเรื่องสิทธิ์การใช้งานและการบังคับใช้เงื่อนไขของบริษัท แต่จากแหล่งข้อมูลที่มีอยู่ยังไม่มีหลักฐานเพียงพอที่จะยืนยันหรือหักล้างข้อกล่าวหาทางเทคนิคเกี่ยวกับกลไกส่งข้อมูลทั้งหมด
ก่อนคำเตือนของ NVDB มีรายงานว่า Alibaba จะห้ามพนักงานใช้ Claude Code ในสภาพแวดล้อมการทำงานตั้งแต่วันที่ 10 กรกฎาคม 2026 โดยมีการจัด Claude Code เป็นซอฟต์แวร์ “ความเสี่ยงสูง” หลังมีข้อกล่าวหาเกี่ยวกับโค้ดลับที่ใช้ติดตามผู้ใช้ชาวจีน
ลำดับเหตุการณ์จึงถูกมองว่าเป็นการตอบสนองสองระดับ ได้แก่ การจำกัดการใช้งานภายในองค์กรโดย Alibaba ก่อน แล้วตามด้วยคำเตือนในระดับประเทศจาก NVDB แต่แหล่งข่าวที่มีอยู่ไม่ได้ยืนยันว่าการตัดสินใจของ Alibaba เกิดจากผลตรวจสอบเดียวกับที่ NVDB ใช้โดยตรง
คำถามเดิมกล่าวถึงการสอบสวนของสภาผู้แทนราษฎรสหรัฐฯ ต่อโมเดล AI ของจีน แต่แหล่งข้อมูลที่ค้นได้ในชุดนี้ไม่มีรายงานเฉพาะเรื่องดังกล่าว จึงยัง ยืนยันรายละเอียดหรือการมีอยู่ของการสอบสวนในประเด็นนี้ไม่ได้
Reuters และ The Wall Street Journal มองว่าคำเตือนครั้งนี้สะท้อนความตึงเครียดที่เพิ่มขึ้นในการแข่งขันด้าน AI ระหว่างจีนกับสหรัฐฯ ขณะที่ CBS News รายงานคำเตือนของหน่วยงานกำกับดูแลอุตสาหกรรมจีนเกี่ยวกับความเสี่ยง “แบ็กดอร์” ในเครื่องมือเขียนโค้ดของ Anthropic
สื่ออย่าง Mint และ South China Morning Post เชื่อมโยงเหตุการณ์นี้กับความขัดแย้งทางเทคโนโลยีและการค้า AI ที่กำลังร้อนแรงขึ้น กล่าวอีกนัยหนึ่ง ข้อกล่าวหาเรื่องช่องโหว่และความปลอดภัยกำลังกลายเป็นส่วนหนึ่งของการแข่งขันเชิงภูมิรัฐศาสตร์ด้าน AI มากขึ้น
สรุป: NVDB ของจีนเตือนว่า Claude Code เวอร์ชัน 2.1.91–2.1.196 อาจมีกลไกที่ส่งข้อมูลตำแหน่งและตัวระบุเกี่ยวกับตัวตนไปยังเซิร์ฟเวอร์ระยะไกลโดยไม่ได้รับความยินยอม คำแนะนำคือถอนการติดตั้งเวอร์ชันดังกล่าวหรืออัปเกรดเป็นรุ่นล่าสุดที่ปลอดภัยกว่า
ส่วน Anthropic ยืนยันว่าผู้ใช้ในจีนไม่มีสิทธิ์ใช้งานเครื่องมือนี้ตามเงื่อนไขของบริษัท
ขณะที่ประเด็นการสอบสวนของสภาผู้แทนราษฎรสหรัฐฯ ยังไม่มีหลักฐานยืนยันจากแหล่งข้อมูลที่ตรวจสอบในครั้งนี้