ULTIME NOTIZIE
SELEZIONATO PER TE

Alibaba vieta Claude in tutta la sua forza lavoro, citando rischi di sicurezza backdoor

DiAshish KumarAshish Kumar 4 min di lettura
Alibaba vieta Claude in tutta la sua forza lavoro, citando rischi di sicurezza backdoor
  • A partire dal 10 luglio, Alibaba vieterà tutti i prodotti di IA di Anthropic, incluso Claude Code, sui dispositivi dei dipendenti, a seguito di una revisione interna della sicurezza che ha evidenziato potenziali rischi di backdoor integrate.
  • Questa decisione pone fine al programma di rimborso di Alibaba per gli strumenti di IA di terze parti, spingendo gli ingegneri verso alternative nazionali come i modelli Qwen di Alibaba stessa.
  • Il divieto segue le accuse di Anthropic secondo cui operatori collegati ad Alibaba avrebbero utilizzato migliaia di account falsi per estrarre dati da Claude al fine di distillare modelli di IA; Alibaba non si è ancora espressa pubblicamente su tali affermazioni.

Alibaba ha ordinato a tutti i suoi dipendenti di disinstallare tutti i prodotti Anthropic dai loro computer dopo aver determinato, attraverso un audit di sicurezza interno, che l'assistente di codifica AI, Claude Code, presenta potenziali rischi di backdoor incorporati. Il divieto eliminerà una delle applicazioni AI esterne più ampiamente utilizzate di Alibaba all'interno del colosso tecnologico cinese e segnifica un'escalation significativa nella frammentazione delle catene di approvvigionamento AI globali.

Questa direttiva presuppone il divieto dell'intera linea di prodotti Anthropic, incluse le famiglie di modelli Sonnet, Opus e Fable. Una fonte vicina alla questione ha confermato il divieto a Reuters. Ai dipendenti di Alibaba sarà vietato utilizzare l'Assistente di Codifica Claude sul luogo di lavoro dopo il 10 luglio a causa dei sospetti rischi di backdoor incorporati.

Alibaba inverte la politica sugli strumenti AI

La nuova politica è un cambiamento di rotta rispetto a un'iniziativa precedente dell'azienda, che aveva precedentemente incoraggiato il personale a utilizzare strumenti AI pubblicamente disponibili. Dall'inizio del 2026, Alibaba ha iniziato a consentire ai suoi ingegneri un finanziamento flessibile per l'uso di strumenti AI di terze parti come Claude Code, Generative Pre-trained Transformer (GPT) e/o Gemini. Questo cambiamento di politica significa che Alibaba non rimborserà i suoi ingegneri per l'uso di strumenti AI esterni.

I dipendenti erano presumibilmente in grado di richiedere fino a 1.400 dollari (circa 10.000 RMB) al mese come rimborso per l'utilizzo degli strumenti esterni, e i team di ingegneria hanno riferito che molti ingegneri hanno approfittato del programma. Gli sviluppatori che si sono concentrati principalmente su Claude Code e altri servizi simili avrebbero speso fino a diverse centinaia di dollari a settimana prima di presentare richieste di rimborso al programma di Alibaba.

Molti ingegneri del software hanno approfittato del programma utilizzando Claude Code nonché i prodotti di aziende concorrenti, come Codex di OpenAI e l'agente Qoder dello stesso Alibaba.

L'accesso a Claude è sotto scrutinio

I dipendenti hanno ora perso l'opzione di utilizzare i prodotti di Anthropic. La restrizione arriva dopo un periodo prolungato di crescente tensione tra Anthropic e gli utenti AI cinesi.

In una lettera inviata ai senatori Tim Scott ed Elizabeth Warren datata 10 giugno, revisionata da Reuters, Anthropic ha dettagliato le attività di operatori affiliati ad Alibaba che hanno generato oltre 28,8 milioni di interazioni con Claude attraverso circa 25.000 account creati fraudolentemente dal 22 aprile al 5 giugno, che Anthropic ha descritto come la più grande operazione di estrazione di dati scoperta. Inoltre, l'azienda ha sostenuto che questa attività era un tentativo di accelerare lo sviluppo di sistemi AI rivali utilizzando la distillazione del modello.

Alibaba sta sfidando separatamente la sua inclusione nella lista Section 1260H del Pentagono di aziende che il Dipartimento della Difesa degli Stati Uniti dice sono collegate all'esercito cinese, presentando una causa nella Corte Distrettuale degli Stati Uniti per il Distretto Settentrionale della California (San Jose) il 23 giugno.

Anthropic ha precedentemente formulato accuse simili contro DeepSeek, Moonshot AI e MiniMax e ha utilizzato un linguaggio simile quando ha discusso di queste aziende coinvolte in attività di estrazione su scala industriale. Il modello di accuse e accuse è coinciso con il restringimento dell'accesso da parte di Anthropic: alla fine di giugno e all'inizio di luglio, l'azienda ha sospeso gli account di molti utenti cinesi che avevano account sia piani personali che team, secondo Zhidx. Gli account in violazione dei termini di servizio non sono stati rimborsati e i tassi di successo nei ricorsi sono stati descritti come estremamente bassi.

Le affermazioni sulla backdoor aggiungono una nuova dimensione

Oltre alle argomentazioni riguardanti il processo di distillazione, gli sviluppatori che hanno reverse-engineered Claude Code hanno affermato che tutte le versioni rilasciate dall'aprile 2026 in poi contenevano codice in grado di determinare il fuso orario locale e di verificare la configurazione API o proxy rispetto a parole chiave per entrambi i provider cloud cinesi e le aziende AI, secondo Zhidx.

Le accuse su questo codice in Claude Code hanno ottenuto un'attenzione più ampia a causa dei recenti rapporti di Reuters sulle preoccupazioni di Alibaba riguardo a un possibile "rischio di backdoor incorporato" all'interno delle loro applicazioni. Tuttavia, Reuters ha chiarito che non sono state rilasciate ufficialmente al pubblico informazioni tecniche dettagliate da Alibaba.

Similmente, The Next Web ha riportato che gli sviluppatori che hanno esaminato Claude Code hanno trovato un certo numero di percorsi di codice identificati come ispezione delle informazioni di configurazione locale (ad es. impostazioni del fuso orario, impostazioni di configurazione API/proxy), ma in seguito gli sviluppatori di Anthropic hanno indicato che parte della funzionalità era stata identificata come "sperimentale" e non creata con intento malevolo. Inoltre, entrambe le pubblicazioni scrivono che l'intento esatto e i rischi di sicurezza risultanti associati alla determinazione del fuso orario, API/proxy, ecc. sono dibattibili; nessuna delle due pubblicazioni è riuscita a fornire una conferma indipendente di terze parti di qualsiasi backdoor intenzionale.

Questi risultati sembrano essere stati il trigger diretto per la valutazione di sicurezza di Alibaba.

Conseguenze più ampie sul mercato

Il divieto rimuove Anthropic da uno dei suoi più grandi ambienti aziendali potenziali in Asia. Alibaba Cloud è una delle piattaforme cloud più grandi al mondo e la forza lavoro AI dell'azienda comprende migliaia di ingegneri che lavorano sulla sua famiglia di modelli Qwen, sull'infrastruttura cloud e sugli strumenti di commercio basati sull'AI.

La separazione si inserisce anche in un modello più ampio. JPMorgan Chase e Goldman Sachs hanno entrambi limitato l'accesso del personale ai modelli Anthropic a Hong Kong. La stessa Anthropic ha bloccato l'accesso ai suoi modelli più avanzati ai cittadini stranieri in base alle regole di controllo delle esportazioni degli Stati Uniti.

Per Alibaba, la mossa consolida la sua dipendenza dagli strumenti AI domestici, in particolare i suoi modelli Qwen, che il presidente Joe Tsai ha recentemente definito una delle famiglie di modelli open-source più popolari al mondo, delineando una visione dell'AI come un'opportunità di mercato da 50 trilioni di dollari.

Il risultato è un mercato AI che si sta dividendo più rapidamente lungo le linee nazionali, con accuse di sicurezza da entrambi i lati che accelerano la divisione.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Domande frequenti

Perché Alibaba sta vietando Claude Code?

Secondo Zhidx, la revisione interna della sicurezza di Alibaba ha classificato Claude Code come software ad alto rischio dopo che gli sviluppatori hanno scoperto che le versioni successive ad aprile 2026 contenevano meccanismi nascosti in grado di identificare e contrassegnare gli utenti cinesi tramite il rilevamento del fuso orario e la scansione delle configurazioni API tramite parole chiave.

Cosa ha accusato Anthropic di aver fatto Alibaba?

Anthropic ha affermato in una lettera ai senatori statunitensi che operatori collegati ad Alibaba hanno utilizzato circa 25.000 account fraudolenti per effettuare quasi 29 milioni di scambi con Claude, definendola la più grande campagna di estrazione illecita del suo genere, secondo la BBC.

Quando entrerà in vigore il divieto di Alibaba su Claude?

Il divieto entrerà in vigore il 10 luglio 2026 e coprirà tutti i prodotti Anthropic, incluse le famiglie di modelli Sonnet, Opus e Fable, nonché lo strumento agente Claude Code, secondo Zhidx.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ashish Kumar

Ashish Kumar

Ashish Kumar è un giornalista specializzato in criptovalute e finanza con otto anni di esperienza nei redazioni. Si occupa di ciò che accade nei mercati crypto, nella regolamentazione, nel DeFi e negli ecosistemi degli exchange. Ha lavorato con Coingape, Todayq e Newsroompost. Ashish possiede un PGDP in Giornalismo Inglese dall'IIMC. Ha inoltre intervistato figure del settore tra cui Arthur Hayes, Yat Siu, Austin Federa e altri.

ALTRE NOTIZIE …