به گزارش آی سی تی نیوز وزارت صنعت و فناوری اطلاعات چین با انتشار یک فرمان رسمی، دستور حذف کلود کد از تمام دستگاههای این کشور را صادر کرد. این نهاد دولتی، کلود کد را از طریق پایگاه داده ملی آسیبپذیری خود پرچمگذاری کرده و دلیل آن را وجود یک در پشتی امنیتی پنهان اعلام کرده است. در این فرمان بر لزوم حذف فوری یا ارتقای اجباری این محصول در سراسر چین تاکید شده است.
جزئیات اخطار امنیتی
پایگاه داده ملی آسیبپذیری چین که زیر نظر وزارت صنعت و فناوری اطلاعات فعالیت میکند، اعلام کرده که کلود کد نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶ که بین آوریل تا ژوئن منتشر شدهاند، حاوی یک «مکانیزم نظارت داخلی» هستند که میتواند اطلاعات حساس کاربران از جمله موقعیت جغرافیایی و شناسههای هویتی را بدون رضایت آنها به سرورهای راهدور ارسال کند. این نهاد به شدت توصیه کرده که سازمانها و کاربران تحت تأثیر، بلافاصله نسخههای آسیبپذیر را حذف یا به جدیدترین نسخه امن ارتقا دهند.
ریشههای ماجرا؛ طراحی عمدی برای شناسایی کاربران چینی
بررسیهای انجامشده نشان میدهد که این «در پشتی» بهصورت عمدی در کلود کد طراحی شده است. کلود کد بهجای تشخیص آدرس آیپی، مستقیماً منطقه زمانی دستگاه کاربر را بررسی میکند و در صورت تطابق با «Asia/Shanghai» یا «Asia/Urumqi»، کاربر را وارد لیست نظارت میکند. همچنین این ابزار حاوی لیست سیاهی از ۱۴۷ دامنه مربوط به شرکتهای بزرگ چینی از جمله علیبابا، بایتدنس، بایدو، مینیمکس و آزمایشگاههای هوش مصنوعی چین است.
پس از شناسایی، این ابزار بدون نمایش هیچ پیام خطایی، با استفاده از روش «پنهاننگاری» و جایگزینی علائم نگارشی با کاراکترهای یونیکد، یک «آبنشان مخفی» به سیستم ایجاد کرده و اطلاعات را به سرورهای آنتروپیک ارسال میکند. مهندس کلود کد، ثریق شیهیپار، در واکنش به این افشاگری، اعلام کرد که این یک «آزمایش» بوده که از ماه مارس برای جلوگیری از سوءاستفاده حسابها و محافظت در برابر «تقطیر» مدل راهاندازی شده است. کد بحثبرانگیز در نسخه ۲.۱.۱۹۸ (۱ ژوئیه) حذف شده است.
پیشینه اختلاف آنتروپیک و علیبابا
این ماجرا به نامه آنتروپیک به سنای آمریکا در ژوئن ۲۰۲۶ بازمیگردد که علیبابا را به انجام بزرگترین حمله «تقطیر» علیه مدلهای خود متهم کرد. بر اساس ادعای آنتروپیک، نهادهای وابسته به علیبابا با حدود ۲۵۰۰۰ حساب جعلی، حدود ۲۸.۸ میلیون تعامل با مدلهای کلود انجام دادهاند. آنتروپیک از ابتدا دسترسی به کلود را برای کاربران مستقر در چین ممنوع اعلام کرده بود و سخنگوی این شرکت در واکنش به اخطار چین گفته است که کاربرانی که از آنها خواسته شده کلود کد را حذف کنند، اصلاً نباید از این محصول استفاده میکردند.
واکنش شرکتهای چینی و تشدید تنشها
علیبابا بهعنوان نخستین شرکت بزرگ چینی، از ۱۰ ژوئیه استفاده از کلود کد را در محیط کار بهطور کامل ممنوع کرد و کیودر (Qoder)، ابزار کدنویسی داخلی خود را بهعنوان جایگزین معرفی نمود. با این حال، کلود کد بهدلیل توانمندیهای بالای خود، همواره در میان توسعهدهندگان چینی محبوب بوده و بسیاری از آنها از طریق ویپیان یا پروکسیهای شخص ثالث به آن دسترسی داشتهاند.
تحقیقات رویترز درباره استفاده ارتش چین از مدلهای آمریکایی
تحقیقات رویترز نشان داده است که محققان وابسته به ارتش چین از مدلهای OpenAI و آنتروپیک برای آموزش سیستمهای هوش مصنوعی خود استفاده کردهاند. یکی از مقالات، استفاده از GPT-3.5 را برای پردازش کدهای نظامی محرمانه توصیف کرده است. این موضوع نگرانیها را درباره دسترسی نهادهای نظامی چین به مدلهای پیشرفته هوش مصنوعی آمریکایی افزایش داده است.
نقد اعتماد و شفافیت
کارشناسان امنیتی تأکید کردهاند که اگرچه دلیل آنتروپیک برای جلوگیری از تقلیل مدل قابلدرک است، اما اجرای این روش با «پنهانسازی عمدی کد در باینری و عدم افشا در یادداشتهای انتشار، نقض بنیادین اعتماد کاربران محسوب میشود». همچنین کارشناسان هشدار میدهند که «با توجه به اینکه ابزارهای توسعه به حلقه مرکزی زنجیره تأمین نرمافزار تبدیل شدهاند، وجود درِ پشتی در این ابزارها تهدیدی مستقیم و غیرقابلقبول برای امنیت ملی محسوب میشود.»
تحلیل ICTNews
هر دو سوی این ماجرا منطق خاص خود را دارند و به همین دلیل، این تنش به این زودیها پایان نخواهد یافت. چین با استناد به شواهد فنی، ادعا میکند که آنتروپیک با جاسوسی از کاربران، حاکمیت دادههای این کشور را نقض کرده است. از سوی دیگر، آنتروپیک این اقدامات را یک مکانیزم دفاعی مشروع برای محافظت از دارایی فکری خود در برابر «تقطیر» میداند. کارشناسان معتقدند این ماجرا فراتر از یک اختلاف امنیتی است و نشاندهنده آغاز «عصر جدیدی از رقابت در ابزارهای توسعه» میان آمریکا و چین محسوب م یشود. این رویداد میتواند به «پایان دوران استفاده بیقید و شرط از ابزارهای خارجی در شرکتهای بزرگ چینی» منجر شود و فرصتی برای ابزارهای داخلی مانند Qoder ایجاد کند. این رویارویی نشان میدهد که رقابت هوش مصنوعی میان آمریکا و چین از سطح مدلها به لایه ابزارهای توسعه و زیرساختهای نرمافزاری تنزل یافته است.