8 липня 2026 року китайська Національна база даних вразливостей (NVDB) заявила про «вразливості типу бекдор» у Claude Code [1][2]. Попередження стосується версій 2.1.91–2.1.196, випущених у період із квітня до червня 2026 року [1][2].
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
8 липня 2026 року Національна база даних вразливостей Китаю (NVDB) — кібербезпекова платформа, пов’язана з Міністерством промисловості та інформаційних технологій КНР, — опублікувала попередження щодо Claude Code, інструмента Anthropic для роботи з програмним кодом. У заяві продукт названо таким, що містить «вразливості типу бекдор» .
Важливо: наведені твердження є позицією китайської бази даних, а не незалежно підтвердженим висновком усіх сторін. У доступних матеріалах немає публічної технічної відповіді Anthropic, яка б детально спростовувала або підтверджувала описаний механізм.
Reuters повідомляє, що NVDB вказала конкретний діапазон версій — від 2.1.91 до 2.1.196 . Інші публікації описують їх як випуски, що з’явилися в період із квітня до червня 2026 року
.
За твердженням NVDB, у Claude Code був вбудований механізм моніторингу, здатний надсилати на віддалені сервери конфіденційну інформацію без згоди користувача. Серед згаданих категорій даних:
Китайська база даних заявила, що такий механізм може становити «серйозну загрозу» . Джерела не наводять повного технічного опису коду, обсягу переданих даних або кількості потенційно постраждалих користувачів.
У доступних повідомленнях ідеться про такі кроки для користувачів та організацій у Китаї:
Тобто рекомендація не зводилася лише до припинення використання: користувачам також радили перейти на актуальну версію після перевірки систем.
Anthropic заявила, що користувачі в Китаї не були уповноважені користуватися Claude Code. Компанія послалася на власні умови, які вже забороняють використання її моделей китайськими компаніями, а також іноземними структурами, що належать таким компаніям .
Таким чином, відповідь Anthropic стосувалася передусім права на доступ до сервісу та умов його використання. У наведених джерелах немає детального публічного спростування кожного технічного твердження NVDB.
Ще на початку липня повідомлялося, що Alibaba заборонить співробітникам використовувати Claude Code у робочому середовищі з 10 липня 2026 року . Компанія нібито внесла інструмент до переліку програмного забезпечення з високим рівнем ризику після заяв про прихований код, який міг відстежувати китайських користувачів
.
Отже, за хронологією спочатку з’явилося корпоративне обмеження Alibaba, а через кілька днів — попередження NVDB на національному рівні. Однак доступні матеріали не доводять, що рішення Alibaba було безпосередньо ухвалене саме через публічне попередження NVDB.
У наданому наборі джерел немає підтвердженої інформації про паралельне розслідування Палати представників США щодо китайських моделей штучного інтелекту. Тому цю частину твердження наразі не можна перевірити на підставі доступних матеріалів.
Reuters, The Wall Street Journal, CBS News та інші видання подають інцидент як черговий епізод загострення технологічного й політичного суперництва між США та Китаєм у сфері штучного інтелекту . У цьому конфлікті питання кібербезпеки дедалі частіше стають частиною ширшої суперечки про доступ до AI-інструментів, контроль даних і транскордонні технологічні обмеження.
Висновок: NVDB заявила, що версії Claude Code 2.1.91–2.1.196 містять ризик прихованого передавання даних, зокрема геолокації та ідентифікаторів користувача . Користувачам радили видалити ці версії або оновити програму
. Anthropic у відповідь наголосила, що використання Claude Code китайськими користувачами та компаніями не було дозволене її умовами
. Дані про розслідування Палати представників США за наданими джерелами не підтверджені.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
8 липня 2026 року китайська Національна база даних вразливостей (NVDB) заявила про «вразливості типу бекдор» у Claude Code [1][2].
8 липня 2026 року китайська Національна база даних вразливостей (NVDB) заявила про «вразливості типу бекдор» у Claude Code [1][2]. Попередження стосується версій 2.1.91–2.1.196, випущених у період із квітня до червня 2026 року [1][2].
За даними NVDB, вбудований механізм моніторингу міг передавати на віддалені сервери геолокацію користувачів та ідентифікатори, пов’язані з їхньою особою, без згоди [1][8].