Alibaba ha vietato ai propri dipendenti l'uso di Claude Code, un agente di programmazione sviluppato da Anthropic, a partire dal 10 luglio 2026. La decisione è arrivata dopo la scoperta di un codice nascosto nell’applicazione in grado di rilevare utenti con connessioni in Cina. Il meccanismo, seppur non dannoso in sé, rappresenta un chiaro rischio di sicurezza e un potenziale backdoor. Alibaba ha incluso il divieto in un comunicato interno in cui ha classificato Claude Code come “software ad alto rischio con vulnerabilità di sicurezza”. Ai dipendenti è stato ordinato di passare a strumenti propri come Qoder, una piattaforma di coding sviluppata in-house.
Un meccanismo sofisticato nel software
L’utente di Reddit LegitMichel777 ha effettuato il reverse engineering del tool, rivelando codice offuscato che, utilizzando la tecnica XOR, si nasconde in profondità nel binario. Il sistema verifica il fuso orario degli utenti, focalizzandosi su Asia/Shanghai e Asia/Urumqi. Inoltre, il software controlla se l’utente utilizza un proxy confrontando l’URL con una lista precisa di domini cinesi come Alibaba, Baidu, Ant Group, e ByteDance. I dati raccolti non vengono trasferiti in modo evidente, ma attraverso una tecnica avanzata di steganografia applicata al prompt di sistema. L’informazione, ad esempio, modifica il formato della data e sostituisce visivamente un apostrofo con uno dei tre caratteri Unicode identici esteticamente, ma diversi tecnicamente, rendendo il dato nascosto leggibile solo ai server di Anthropic.
Risposta dell’azienda colpore
Thariq Shihipar, ingegnere del team che ha sviluppato Claude Codepresso, ha commentato la notizia su X, affermando che il meccanismo in questione facesse parte di un esperimento lanciato a marzo, mirato a combattere la distillazione illegale dei modelli e i rivenditori non autorizzati. Tuttavia, il codice è stato rimosso solo il 1° luglio, una volta che il post di Reddit fosse stato pubblicato il 30 giugno. Questa tempistica ha suscitato critiche: il codice era esistente sin dal 2 aprile. Fino a oggi, Anthropic non ha fornito alcuna dichiarazione ufficiale.
Lo scontro tecnologico tra Stati Uniti e Cina
Il contesto di questa vicenda è più ampio: il 10 giugno, Anthropic aveva già accusato Alibaba di un attacco su larga scala contro i propri modelli AI. Secondo le accuse, circa 25.000 account fraudolenti avrebbero generato 28,8 milioni di interazioni con Claude tra aprile e giugno. Alibaba ha risposto negando qualsiasi responsabilità. L’episodio mette in luce il dibattito attorno al concetto di distillazione, in cui un modello meno potente viene addestrato usando gli output di un modello più avanzato. La pratica, però, si colloca in una zona grigia etica e legale还未被 settore risolto.
Un cambio di paradigma
La recente decisione di Alibaba evidenzia un chiaro spostamento di focus nel conflitto tecnologico tra USA e Cina, che si sta trasferendo dal piano degli algoritmi a quello del controllo degli accessi. I software simili a Claude Code hanno accesso profondo al file system locale dell’utente; quindi, qualsiasi funzionalità nascosta in tali strumenti equivale ad un accesso completo alla macchina dell’utente. La Cina ha adesso un caso concreto per spingere verso una transizione verso strumenti domestici. Qwen, DeepSeek, Qoder — la lista continua a crescere.
Un settore in evoluzione
- I modelli AI stanno diventando una delle armi principali nel campo della tecnologia, con le grandi aziende che competono per dominio globale.
- Tuttavia, l'uso illegale o non autorizzato di questi strumenti, come nel caso del mercato grigio che rivende accessi API, minaccia la competitività e la sicurezza tecnologica.
- Le aziende quotate in borsa, sensibili ai rischi legali e reputazionali, sono state tra le prime a reagire, vietando l’utilizzo di strumenti esterni potenzialmente non sicuri.
In questo contesto, la guerra dell’intelligenza artificiale non è solo una disputa tecnologica, ma anche una guerra ideologica e commerciale, nel quale gli Stati tentano di difendere i propri interessi, mentre i consumatori si trovano a scegliere, spesso a loro insaputa, da che parte stare.