Çin Ulusal Güvenlik Açığı Veritabanı (NVDB), popüler yapay zeka kodlama aracı Claude Code ile ilgili ciddi endişeler dile getirdi. Resmi açıklamada, aracın içinde güvenlik açıkları ve arka kapılar bulunabileceği öne sürülerek kullanıcılar ya uygulamayı tamamen kaldırın ya da en güncel sürüme geçin uyarısında bulundu.
Bu uyarı beklenmedik bir zamanlamaya sahipti; zira Claude Code, Çin'de genel kullanıma resmi olarak onay almamıştı. Ancak Wall Street Journal tarafından yapılan habere göre, Nisan ile Haziran 2026 yılları arasında piyasaya sürülen bazı versiyonlarda yerleşik bir izleme mekanizması sayesinde kullanıcıların konumları ve kimlikleri gibi hassas bilgiler, kullanıcının rızası olmadan dış sunuculara gönderilebiliyordu.
Gizli İletişim Mekanizmasının Ardındaki Sırlar
Tüm bu iddialar ve resmi uyarı, yapay zeka geliştiricisi Troye Sivan tarafından Claude Code'un gizlice zaman dilimi ve alan adları (domain) gibi verileri hedeflediği yönündeki ifasyyla güçlendi. Anthropic mühendisi Thariq Shihipar ise X platformu üzerinden yaptığı bir açıklamayla, bahsi geçen özelliklerin Haziran ayında şirketin yasal izinleri olmayan satıcılardan hesap suiistimalini engellemek ve modelin çalınmasını önlemek amacıyla yapılan bir deney olduğunu doğruladı. Ayrıca bu izleme özelliğinin ertesi günkü sürümde tamamen kaldırılacağını duyurdu.
Yapay Zeka Sektöründe Güvenlik Şüphesi
Hem Çin hükümeti hem Anthropic firması, yapay zeka araçlarının küresel çapta veri gizliliği ve ulusal güvenlik açısından inceleme sürecinden geçmesi gerektiğini vurguluyor. Bu bağlamda Antropik'e karşı bir denetim sorunu yaşanıyor gibi görünüyor. Şirketin daha önce Çinli yapay zeka laboratuvarlarından bazıları ile ilgili iddiaları vardı; özellikle DeepSeek ve Alibaba başta olmak üzere 24 bin sahte hesap oluşturarak modelleri eğitmek için Claude'u kopyaladıklarını ileri sürmüştü.
Gri Piyasalar ve Yeni Yaklaşımlar
yapay zekanın hızla yayılması, aynı zamanda yasal sınırları da zorluyor. Bu arada Anthropic API erişiminin gri piyasalarda on yüzde dokuz indirimlerle proxy ağları aracılığıyla satıldığına dair çeşitli raporlar ortaya çıktı.
Bu durumun son noktası olarak Shihipar'ın beyanına dayanan iddia, şirketin bu izleme fonksiyonlarını daha fazla gizlemek yerine doğrudan Claude Code uygulamasına yerleştireceği yönünde. Bu da Çinli siber güvenlik birimlerinin, uygulamanın yasaklı olmamasına rağmen kullanıcıları güncelleme konusunda rehberlik etmesinin nedenlerinden biri olabilir.
Hali hazırda iki tarafça (Çin hükümeti ve Antropik) farklı şekillerde sınırlamalara tabi tutulan bu yapay zeka aracına yönelik Çinli geliştiriciler yaratıcı çözümler bulmaya devam ediyor. Ancak Pekin'den gelen yeni yönlendirme, yasa dışı erişimin gerçekleştiği gerçeğini de kısmen kabul ederek kullanıcıları güncel versiyonlara taşıma çağrısında bulunuyor.