Çin'den Anthropic'in Claude Code Aracına 'Arka Kapı' Suçlaması

- Çin Ulusal Güvenlik Veritabanı, Anthropic'in popüler yapay zeka kodlama aracı Claude Code'da ciddi güvenlik açıkları bulunduğunu öne sürdü.
- Hükümet yetkilileri, aracın kullanıcı verilerini izinsiz şekilde uzak sunuculara aktardığını iddia ederek kullanıcıları uyardı.
Çin Ulusal Güvenlik Veritabanı (NVDB), Anthropic tarafından geliştirilen popüler yapay zeka kodlama aracı Claude Code'un içerisinde kritik 'güvenlik arka kapıları' barındırdığını iddia ederek dikkat çekici bir uyarı yayımladı. Çinli yetkililer, özellikle Nisan ve Haziran 2026 tarihleri arasında piyasaya sürülen sürümlerin, kullanıcıların konum ve kimlik bilgileri gibi hassas verilerini, herhangi bir rıza almadan uzak sunuculara ilettiğini öne sürdü. Bu gelişme üzerine hükümet, ilgili versiyonların derhal kaldırılmasını veya en güncel sürümlere yükseltilmesini tavsiye etti.
Söz konusu güvenlik endişeleri, geliştirici Troye Sivan tarafından Claude Code'un Çinli kullanıcıların zaman dilimi ve etki alanı (domain) bilgilerini gizlice topladığının tespit edilmesiyle gün yüzüne çıktı. Anthropic mühendisi Thariq Shihipar, sosyal medya üzerinden yaptığı açıklamada, bu durumun aslında Haziran ayında başlatılan bir 'deney' olduğunu doğruladı. Shihipar, bu mekanizmanın temel amacının yetkisiz satıcılar tarafından gerçekleştirilen hesap istismarlarını engellemek ve modelin 'damıtılmasını' (distillation) önlemek olduğunu belirtti.
Anthropic'in bu savunması, arka planda yaşanan şiddetli bir endüstriyel rekabete dayanıyor. Şirket, daha önce DeepSeek ve Alibaba gibi Çinli geliştiricileri, Claude'un yeteneklerini kopyalayarak kendi küçük ölçekli modellerini eğitmek amacıyla binlerce sahte hesap oluşturmakla suçlamıştı. Ayrıca, Claude API erişimlerinin gri pazarda, orijinal fiyatının %90 altına proxy ağları üzerinden satıldığına dair raporlar da şirketin veri güvenliği önlemlerini sıkılaştırmasına neden oldu. Mühendis Shihipar, söz konusu veri toplama mekanizmasının sonraki güncellemelerle tamamen geri çekileceğini vurguladı.
Öte yandan durumun ilginç bir boyutu daha bulunuyor: Anthropic'in yapay zeka araçları resmi olarak Çin'de kullanıma açık değil ve şirket, ulusal güvenlik risklerini gerekçe göstererek bu bölgedeki erişimi kısıtlamış durumda. Buna rağmen Çin hükümetinin, resmi olarak onaylamadığı bir yazılım için güvenlik uyarısı yayımlaması, iki ülke arasındaki yapay zeka teknolojileri üzerindeki jeopolitik gerilimi bir kez daha gözler önüne seriyor.

Mercek360 Editor
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
