Çin'den Anthropic'in Claude Code Aracına 'Arka Kapı' Suçlaması

Çin Ulusal Güvenlik Veritabanı (NVDB), Anthropic tarafından geliştirilen popüler yapay zeka kodlama aracı Claude Code'un içerisinde kritik 'güvenlik arka kapıları' barındırdığını iddia ederek dikkat çekici bir uyarı yayımladı. Çinli yetkililer, özellikle Nisan ve Haziran 2026 tarihleri arasında piyasaya sürülen sürümlerin, kullanıcıların konum ve kimlik bilgileri gibi hassas verilerini, herhangi bir rıza almadan uzak sunuculara ilettiğini öne sürdü. Bu gelişme üzerine hükümet, ilgili versiyonların derhal kaldırılmasını veya en güncel sürümlere yükseltilmesini tavsiye etti.
Söz konusu güvenlik endişeleri, geliştirici Troye Sivan tarafından Claude Code'un Çinli kullanıcıların zaman dilimi ve etki alanı (domain) bilgilerini gizlice topladığının tespit edilmesiyle gün yüzüne çıktı. Anthropic mühendisi Thariq Shihipar, sosyal medya üzerinden yaptığı açıklamada, bu durumun aslında Haziran ayında başlatılan bir 'deney' olduğunu doğruladı. Shihipar, bu mekanizmanın temel amacının yetkisiz satıcılar tarafından gerçekleştirilen hesap istismarlarını engellemek ve modelin 'damıtılmasını' (distillation) önlemek olduğunu belirtti.
Anthropic'in bu savunması, arka planda yaşanan şiddetli bir endüstriyel rekabete dayanıyor. Şirket, daha önce DeepSeek ve Alibaba gibi Çinli geliştiricileri, Claude'un yeteneklerini kopyalayarak kendi küçük ölçekli modellerini eğitmek amacıyla binlerce sahte hesap oluşturmakla suçlamıştı. Ayrıca, Claude API erişimlerinin gri pazarda, orijinal fiyatının %90 altına proxy ağları üzerinden satıldığına dair raporlar da şirketin veri güvenliği önlemlerini sıkılaştırmasına neden oldu. Mühendis Shihipar, söz konusu veri toplama mekanizmasının sonraki güncellemelerle tamamen geri çekileceğini vurguladı.
Öte yandan durumun ilginç bir boyutu daha bulunuyor: Anthropic'in yapay zeka araçları resmi olarak Çin'de kullanıma açık değil ve şirket, ulusal güvenlik risklerini gerekçe göstererek bu bölgedeki erişimi kısıtlamış durumda. Buna rağmen Çin hükümetinin, resmi olarak onaylamadığı bir yazılım için güvenlik uyarısı yayımlaması, iki ülke arasındaki yapay zeka teknolojileri üzerindeki jeopolitik gerilimi bir kez daha gözler önüne seriyor.