به گزارش آی سی تی نیوز  وزارت صنعت و فناوری اطلاعات چین با انتشار یک فرمان رسمی، دستور حذف کلود کد از تمام دستگاه‌های این کشور را صادر کرد. این نهاد دولتی، کلود کد را از طریق پایگاه داده ملی آسیب‌پذیری خود پرچم‌گذاری کرده و دلیل آن را وجود یک در پشتی امنیتی پنهان اعلام کرده است. در این فرمان بر لزوم حذف فوری یا ارتقای اجباری این محصول در سراسر چین تاکید شده است.

جزئیات اخطار امنیتی

پایگاه داده ملی آسیب‌پذیری چین که زیر نظر وزارت صنعت و فناوری اطلاعات فعالیت می‌کند، اعلام کرده که کلود کد نسخه‌های ۲.۱.۹۱ تا ۲.۱.۱۹۶ که بین آوریل تا ژوئن منتشر شده‌اند، حاوی یک «مکانیزم نظارت داخلی» هستند که می‌تواند اطلاعات حساس کاربران از جمله موقعیت جغرافیایی و شناسه‌های هویتی را بدون رضایت آنها به سرورهای راه‌دور ارسال کند. این نهاد به شدت توصیه کرده که سازمان‌ها و کاربران تحت تأثیر، بلافاصله نسخه‌های آسیب‌پذیر را حذف یا به جدیدترین نسخه امن ارتقا دهند.

ریشه‌های ماجرا؛ طراحی عمدی برای شناسایی کاربران چینی

بررسی‌های انجام‌شده نشان می‌دهد که این «در پشتی» به‌صورت عمدی در کلود کد طراحی شده است. کلود کد به‌جای تشخیص آدرس آی‌پی، مستقیماً منطقه زمانی دستگاه کاربر را بررسی می‌کند و در صورت تطابق با «Asia/Shanghai» یا «Asia/Urumqi»، کاربر را وارد لیست نظارت می‌کند. همچنین این ابزار حاوی لیست سیاهی از ۱۴۷ دامنه مربوط به شرکت‌های بزرگ چینی از جمله علی‌بابا، بایت‌دنس، بایدو، مینی‌مکس و آزمایشگاه‌های هوش مصنوعی چین است.

پس از شناسایی، این ابزار بدون نمایش هیچ پیام خطایی، با استفاده از روش «پنهان‌نگاری» و جایگزینی علائم نگارشی با کاراکترهای یونیکد، یک «آب‌نشان مخفی» به سیستم ایجاد کرده و اطلاعات را به سرورهای آنتروپیک ارسال می‌کند. مهندس کلود کد، ثریق شی‌هیپار، در واکنش به این افشاگری، اعلام کرد که این یک «آزمایش» بوده که از ماه مارس برای جلوگیری از سوءاستفاده حساب‌ها و محافظت در برابر «تقطیر» مدل راه‌اندازی شده است. کد بحث‌برانگیز در نسخه ۲.۱.۱۹۸ (۱ ژوئیه) حذف شده است.

پیشینه اختلاف آنتروپیک و علی‌بابا

این ماجرا به نامه آنتروپیک به سنای آمریکا در ژوئن ۲۰۲۶ بازمی‌گردد که علی‌بابا را به انجام بزرگترین حمله «تقطیر» علیه مدل‌های خود متهم کرد. بر اساس ادعای آنتروپیک، نهادهای وابسته به علی‌بابا با حدود ۲۵۰۰۰ حساب جعلی، حدود ۲۸.۸ میلیون تعامل با مدل‌های کلود انجام داده‌اند. آنتروپیک از ابتدا دسترسی به کلود را برای کاربران مستقر در چین ممنوع اعلام کرده بود و سخنگوی این شرکت در واکنش به اخطار چین گفته است که کاربرانی که از آنها خواسته شده کلود کد را حذف کنند، اصلاً نباید از این محصول استفاده می‌کردند.

واکنش شرکت‌های چینی و تشدید تنش‌ها

علی‌بابا به‌عنوان نخستین شرکت بزرگ چینی، از ۱۰ ژوئیه استفاده از کلود کد را در محیط کار به‌طور کامل ممنوع کرد و کیودر (Qoder)، ابزار کدنویسی داخلی خود را به‌عنوان جایگزین معرفی نمود. با این حال، کلود کد به‌دلیل توانمندی‌های بالای خود، همواره در میان توسعه‌دهندگان چینی محبوب بوده و بسیاری از آنها از طریق وی‌پی‌ان یا پروکسی‌های شخص ثالث به آن دسترسی داشته‌اند.

تحقیقات رویترز درباره استفاده ارتش چین از مدل‌های آمریکایی

تحقیقات رویترز نشان داده است که محققان وابسته به ارتش چین از مدل‌های OpenAI و آنتروپیک برای آموزش سیستم‌های هوش مصنوعی خود استفاده کرده‌اند. یکی از مقالات، استفاده از GPT-3.5 را برای پردازش کدهای نظامی محرمانه توصیف کرده است. این موضوع نگرانی‌ها را درباره دسترسی نهادهای نظامی چین به مدل‌های پیشرفته هوش مصنوعی آمریکایی افزایش داده است.

نقد اعتماد و شفافیت

کارشناسان امنیتی تأکید کرده‌اند که اگرچه دلیل آنتروپیک برای جلوگیری از تقلیل مدل قابل‌درک است، اما اجرای این روش با «پنهان‌سازی عمدی کد در باینری و عدم افشا در یادداشت‌های انتشار، نقض بنیادین اعتماد کاربران محسوب می‌شود». همچنین کارشناسان هشدار می‌دهند که «با توجه به اینکه ابزارهای توسعه به حلقه مرکزی زنجیره تأمین نرم‌افزار تبدیل شده‌اند، وجود درِ پشتی در این ابزارها تهدیدی مستقیم و غیرقابل‌قبول برای امنیت ملی محسوب می‌شود.»

تحلیل ICTNews

هر دو سوی این ماجرا منطق خاص خود را دارند و به همین دلیل، این تنش به این زودی‌ها پایان نخواهد یافت. چین با استناد به شواهد فنی، ادعا می‌کند که آنتروپیک با جاسوسی از کاربران، حاکمیت داده‌های این کشور را نقض کرده است. از سوی دیگر، آنتروپیک این اقدامات را یک مکانیزم دفاعی مشروع برای محافظت از دارایی فکری خود در برابر «تقطیر» می‌داند. کارشناسان معتقدند این ماجرا فراتر از یک اختلاف امنیتی است و نشان‌دهنده آغاز «عصر جدیدی از رقابت در ابزارهای توسعه» میان آمریکا و چین محسوب م ی‌شود. این رویداد می‌تواند به «پایان دوران استفاده بی‌قید و شرط از ابزارهای خارجی در شرکت‌های بزرگ چینی» منجر شود و فرصتی برای ابزارهای داخلی مانند Qoder ایجاد کند. این رویارویی نشان می‌دهد که رقابت هوش مصنوعی میان آمریکا و چین از سطح مدل‌ها به لایه ابزارهای توسعه و زیرساخت‌های نرم‌افزاری تنزل یافته است.