Çin Ulusal Güvenlik Açığı Veritabanı (NVDB), 8 Temmuz 2026’da Claude Code’un bazı sürümlerinde “güvenlik arka kapısı” bulunduğunu öne sürdü [1][2]. Uyarı, Claude Code’un 2.1.91 ile 2.1.196 arasındaki sürümlerini kapsıyor [1][10].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Çin Ulusal Güvenlik Açığı Veritabanı (NVDB), 8 Temmuz 2026’da Anthropic’in yapay zekâ destekli kodlama aracı Claude Code hakkında bir güvenlik uyarısı yayımladı. Çin’in Sanayi ve Bilgi Teknolojileri Bakanlığı ile bağlantılı siber güvenlik platformu, aracın bazı sürümlerinde “güvenlik arka kapısı açıkları” bulunduğunu öne sürdü .
Buradaki “arka kapı” ifadesi, bir yazılımın normal kullanıcı bilgisi veya açık izni olmadan veri göndermesine ya da sisteme erişim sağlamasına imkân verebilecek gizli işlevler için kullanılıyor. Ancak mevcut kaynaklarda, bu iddiaların Anthropic tarafından bağımsız biçimde doğrulandığına dair bir bilgi yer almıyor.
Reuters’ın aktardığı NVDB açıklamasına göre uyarı, 2.1.91’den 2.1.196’ya kadar olan Claude Code sürümlerini kapsıyor . Diğer haberlerde de söz konusu sürümlerin Nisan-Haziran 2026 arasında yayımlandığı belirtiliyor
.
NVDB, Claude Code içinde yerleşik bir izleme mekanizması bulunduğunu ve bu mekanizmanın bazı hassas bilgileri kullanıcıların onayı olmadan uzak sunuculara aktarabilecek kapasitede olduğunu söyledi . İddia edilen veriler arasında şunlar bulunuyor:
Wall Street Journal’ın aktardığına göre Çinli kurum, bu mekanizmanın ciddi bir tehdit oluşturabileceği uyarısında bulundu . Kaynaklarda, hangi kullanıcıların etkilendiğine veya fiilen ne miktarda veri gönderildiğine ilişkin ayrıntılı teknik bir döküm bulunmuyor.
NVDB’nin tavsiyesi, kuruluşların ve kullanıcıların etkilenen sistemleri derhal gözden geçirmesi yönünde. Kullanıcılara 2.1.91-2.1.196 arasındaki sürümleri kaldırmaları veya söz konusu kodun çıkarıldığı belirtilen en güncel güvenli sürüme yükseltmeleri önerildi .
Bu nedenle pratik öneri, kullanılan Claude Code sürümünü kontrol etmek, etkilenen bir sürüm varsa aracı kaldırmak ya da güncel sürüme geçmek ve kurumsal sistemlerde olası veri trafiğini incelemek şeklinde özetlenebilir.
Anthropic, Çin’de Claude Code kullanan kişilerin ürünü kullanmak için hiçbir zaman yetkilendirilmediğini söyledi. Şirketin kullanım şartları, Çinli şirketlerin ve bu şirketlerin sahip olduğu yabancı kuruluşların Anthropic modellerini kullanmasını zaten yasaklıyor .
Dolayısıyla Anthropic’in yanıtı, NVDB’nin teknik güvenlik iddialarını doğrudan kabul etmekten çok, Çin’deki kullanımın şirket politikalarına aykırı olduğu noktasına odaklandı .
Alibaba’nın çalışanlarının Claude Code’u iş ortamında kullanmasını 10 Temmuz 2026’dan itibaren yasaklayacağı daha önce bildirilmişti . Şirketin, aracı “yüksek riskli” yazılım olarak sınıflandırdığı ve bu kararın Anthropic’in Çinli kullanıcıları gizli kod aracılığıyla takip ettiği yönündeki iddiaların ardından alındığı aktarıldı
.
Böylece olay, önce şirket içi bir kısıtlama, ardından Çin’deki ulusal siber güvenlik platformundan gelen uyarı şeklinde iki aşamalı bir tepkiye dönüştü. Ancak Alibaba yasağının ve NVDB uyarısının dayandığı teknik bulguların tüm ayrıntıları kamuya açık kaynaklarda yer almıyor.
Mevcut kaynak listesinde, Çinli yapay zekâ modelleri hakkında ABD Temsilciler Meclisi tarafından yürütülen paralel bir soruşturmaya ilişkin doğrulanabilir bir haber veya resmi belge bulunmuyor. Bu nedenle söz konusu soruşturmanın kapsamı ya da varlığı, sunulan kaynaklara dayanarak teyit edilemiyor.
Reuters ve Wall Street Journal, NVDB uyarısını ABD ile Çin arasındaki yapay zekâ üstünlüğü rekabetinde gerilimi artıran bir gelişme olarak değerlendiriyor . Mint, olayı kızışan yapay zekâ ticaret savaşının bir parçası olarak çerçevelerken, South China Morning Post Alibaba’nın kararını casus yazılım ve gizli takip endişeleriyle ilişkilendiriyor
.
Bu gelişme, güvenlik açığı iddialarının artık yalnızca teknik bir mesele olmaktan çıkıp ABD-Çin arasındaki daha geniş teknoloji rekabetinin de parçası hâline geldiğini gösteriyor. Bununla birlikte, mevcut haberlerde yer alan iddialar ile bağımsız teknik doğrulama arasındaki farkı korumak gerekiyor.
Sonuç: Çin’in NVDB’si, Claude Code’un 2.1.91-2.1.196 arasındaki sürümlerini, kullanıcı konumu ve kimlik ilişkili bilgileri rıza olmadan uzak sunuculara gönderebilecek bir “arka kapı” riskiyle ilişkilendirdi . Kullanıcılara etkilenen sürümleri kaldırmaları veya güncellemeleri tavsiye edildi
. Alibaba da aracı çalışanları için yasaklama kararı aldı
. Anthropic ise Çin’deki kullanımın şirket şartlarına aykırı olduğunu savundu
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Çin Ulusal Güvenlik Açığı Veritabanı (NVDB), 8 Temmuz 2026’da Claude Code’un bazı sürümlerinde “güvenlik arka kapısı” bulunduğunu öne sürdü [1][2].
Çin Ulusal Güvenlik Açığı Veritabanı (NVDB), 8 Temmuz 2026’da Claude Code’un bazı sürümlerinde “güvenlik arka kapısı” bulunduğunu öne sürdü [1][2]. Uyarı, Claude Code’un 2.1.91 ile 2.1.196 arasındaki sürümlerini kapsıyor [1][10].
NVDB’ye göre araç, kullanıcıların konumunu ve kimlik bilgileriyle ilişkili tanımlayıcıları rıza olmadan uzak sunuculara gönderebilecek yerleşik bir izleme mekanizmasına sahip [1][8].