Китайский технологический гигант Alibaba Group ввел официальный запрет на использование ИИ-инструментов разработки от компании Anthropic в своей внутренней инфраструктуре. Поводом для такого решения стали выявленные уязвимости в Claude Code, которые, по мнению специалистов по кибербезопасности, могут нести риски компрометации корпоративных данных и внедрения вредоносного кода.
Риски информационной безопасности и аудит
Согласно данным внутреннего расследования, результаты которого стали известны 3 июля 2026 года, в программном обеспечении Claude Code были обнаружены критические недостатки. Эксперты Alibaba классифицировали продукт как ПО с высоким уровнем риска, указав на потенциальную возможность внедрения «бэкдоров» (скрытых путей доступа) в разрабатываемые системы.
Внедрение вредоносного функционала через инструменты автозаполнения кода на базе ИИ является одной из наиболее актуальных угроз для крупных ИТ-корпораций в текущем году.
Решение руководства затрагивает широкий спектр продуктов стартапа Anthropic:
- Инструменты для разработчиков Claude Code;
- Модели семейства Sonnet, Opus и Haiku (ранее упоминавшаяся как Fable);
- Интеллектуальные агенты (Agent) на базе архитектуры Claude.
Сроки внедрения ограничений и альтернативные решения
Администрация Alibaba установила жесткий дедлайн для очистки рабочих станций и серверов: полное прекращение использования продуктов Anthropic должно быть завершено до 10 июля 2026 года. Сотрудникам предписано удалить все компоненты указанного ПО из рабочей среды.
В качестве основной санкционированной альтернативы компания рекомендует использовать Qoder — внутреннюю разработку Alibaba, интегрированную в экосистему корпоративной безопасности. Данный шаг подчеркивает стремление китайских техногигантов к технологическому суверенитету и минимизации зависимости от западных LLM-решений (Large Language Models).
В Claude Code были обнаружены уязвимости безопасности. Это может предусматривать внедрение бэкдоров, что недопустимо для нашей инфраструктуры — прокомментировал ситуацию источник внутри Alibaba в интервью для Fenghuang News Technology.
Данный инцидент может стать прецедентом для других крупных игроков рынка, вынуждая компании проводить более глубокий аудит сторонних ИИ-инструментов. Усиление мер безопасности в Alibaba подтверждает общий тренд на изоляцию чувствительных сред разработки от внешних нейросетевых сервисов, чьи алгоритмы и методы обработки данных остаются недостаточно прозрачными.