בסערה שמטלטלת את ענקיות הטכנולוגיה העולמיות, הודיעה עליבאבא, קונגלומרט הטק הסיני, כי היא אוסרת באופן גורף על עובדיה להשתמש בכלי פיתוח הבינה המלאכותית Claude Code של חברת Anthropic. ההחלטה הדרמטית, שנכנסה לתוקף ב-10 ביולי, מגיעה בעקבות חשיפה לכאורה של "דלת אחורית" נסתרת בקוד, שנועדה לזהות ולדווח על משתמשים המגיעים מסין או המקושרים למעבדות AI סיניות. הפרשה הזו היא לא רק תקרית אבטחה, אלא הפרק האחרון והנפיץ ביותר במלחמה הקרה המתפתחת בין שתי החברות, ובין מעצמות הטק של ארה"ב וסין.
הדלת האחורית שהתגלתה ב-Reddit
הסיפור התפוצץ ב-30 ביוני, כאשר משתמש בפורום r/ClaudeAI באתר Reddit טען כי הצליח לבצע הנדסה הפוכה (reverse-engineering) לקוד של Claude Code. לדבריו, הוא גילה לוגיקת זיהוי מוסווית שהוכנסה בשקט לעדכון גרסה 2.1.91, ששוחרר כבר באפריל, ללא כל אזכור בהערות השחרור. המנגנון הנסתר הזה היה מתוחכם במיוחד.
על פי החשיפה, בכל פעם שהכלי זיהה שימוש דרך שרת פרוקסי (טכניקה נפוצה לעקיפת חסימות גיאוגרפיות), הוא הפעיל שורה של בדיקות. ראשית, הוא בדק אם אזור הזמן של המערכת תואם ל-Asia/Shanghai או Asia/Urumqi. שנית, הוא סרק את כתובת ה-URL של הפרוקסי והשווה אותה לרשימה "קשיחה" (hardcoded) של דומיינים וחברות סיניות, הכוללת שמות כמו עליבאבא, באידו, Ant Group ו-ByteDance.
מה שהפך את הגילוי הזה מסתם איסוף נתונים שגרתי לשערורייה של ממש הייתה שיטת הדיווח. במקום לשלוח אות גלוי לשרתים של Anthropic, הכלי השתמש בטכניקת סטגנוגרפיה – הסתרת מידע בתוך מידע אחר. הוא שינה באופן זעיר את פורמט התאריך והחליף תו פיסוק אחד במערכת ההנחיות (prompt) שנשלחה בחזרה לשרתים. שינויים אלו היו בלתי נראים למשתמש האנושי, אך ניתנים לפענוח על ידי מכונה בצד של Anthropic. "העברה חשאית של נתוני מערכת ופרוקסי היא הפרה יסודית של אמון המשתמשים", כתב המשתמש ב-Reddit.
תגובת Anthropic: "ניסוי למניעת שימוש לרעה"
בעוד ש-Anthropic לא פרסמה תגובה רשמית, מהנדס מצוות Claude Code בשם תאריק שיהיפאר, התייחס לממצאים ברשת X (טוויטר לשעבר). הוא תיאר את המנגנון כ"ניסוי שהשקנו במרץ" במטרה למנוע שימוש לרעה בחשבונות על ידי משווקים לא מורשים ולהגן מפני התקפות "זיקוק מודלים" (distillation). לדבריו, הצוות התכוון להסיר את הקוד כבר זמן מה, והבקשה למחיקתו (pull request) אוחדה עם הקוד הראשי ב-1 ביולי – יום אחד בלבד לאחר פרסום החשיפה ב-Reddit.
התזמון, כמובן, מעלה גבות ומצייר תמונה פחות תמימה. האם מדובר בניסוי לגיטימי שהגיע לסיומו במקרה בדיוק כשנחשף, או בקרת נזקים מהירה לאחר שהחברה נתפסה על חם? כך או כך, הנזק התדמיתי כבר נעשה, במיוחד בעיניים סיניות.
המהלך של עליבאבא: זונחים את המתחרה, מאמצים פתרון ביתי
התגובה של עליבאבא הייתה מהירה וחד משמעית. על פי דיווח ב-South China Morning Post, ענקית הטק הסינית הודיעה כי Claude Code "נוסף לרשימת התוכנות בסיכון גבוה עם פגיעויות אבטחה", תוך ציון סיכוני "דלת אחורית". לעובדים ניתנה הנחיה ברורה: לעבור באופן מיידי לשימוש ב-Qoder, פלטפורמת קידוד ה-AI הפנימית של עליבאבא עצמה.
דיווחים מכלי תקשורת בסין, המצטטים גורמים בחברה, טוענים שההנחיה מרחיקת לכת אף יותר. על פי הדיווחים, העובדים התבקשו להסיר לחלוטין את כל מוצרי Anthropic ממחשביהם, כולל משפחות המודלים הפופולריות Sonnet, Opus ו-Fable. זהו מהלך שמסמן לא רק חוסר אמון, אלא נתק כמעט מוחלט.
הסכסוך מעמיק: האשמות ב"זיקוק" וגניבת מודלים
האירוע האחרון אינו מתרחש בחלל ריק. הוא מגיע פחות מחודש לאחר ש-Anthropic עצמה יצאה בהאשמות חמורות נגד עליבאבא. ב-10 ביוני, שלחה Anthropic מכתב לוועדת הבנקאות של הסנאט האמריקאי, בו טענה כי מפעילים הקשורים למעבדת ה-AI Qwen של עליבאבא ביצעו את מתקפת ה"זיקוק" (distillation) הגדולה ביותר שנראתה עד כה נגד מודל ה-Claude שלה.
"זיקוק" הוא תהליך שבו מפתחים מאמנים מודל AI קטן ופשוט יותר על ידי "האכלתו" בפלטים של מודל גדול ומתקדם יותר, ובכך למעשה "מזקקים" את היכולות שלו בעלות נמוכה בהרבה. התחום הזה נמצא באזור אפור מבחינה משפטית ואתית. על פי Anthropic, אנשי עליבאבא השתמשו בכ-25,000 חשבונות מזויפים כדי לייצר קרוב ל-29 מיליון אינטראקציות עם Claude, בניסיון תעשייתי לשאוב את יכולותיו בתחום הנדסת התוכנה והסקת המסקנות. עליבאבא הכחישה את ההאשמות.
מלחמת השבבים הופכת למלחמת תוכנה
הדרמה הזו היא חלק מתמונה גדולה בהרבה: המאבק הטכנולוגי הגובר בין ארה"ב לסין. Anthropic ידועה במדיניותה הנוקשה, והיא מגדירה את עצמה כחברת ה-AI הגדולה היחידה המגבילה באופן אקטיבי גישה לגופים בבעלות סינית. זו בדיוק הסיבה שמפתחים סינים נאלצים להשתמש בשרתי פרוקסי מלכתחילה – מה שהופך את מנגנון הזיהוי הסודי של Anthropic לכלי שנראה כאילו נבנה במיוחד כדי "לצוד" אותם.
הסכסוך הזה מסמן התפתחות במלחמה הטכנולוגית. אם עד כה המוקד היה על חומרה, עם הגבלות יצוא אמריקאיות על שבבי AI מתקדמים לסין, כעת נראה שהקרב עובר לזירת התוכנה. Anthropic חוסמת חשבונות סיניים, ובתגובה, החברה הגדולה בסין חוסמת את Anthropic. הסלמה הדדית זו דוחפת את שני הצדדים להסתמכות על פתרונות "מקומיים" ומעמיקה את הקרע הטכנולוגי בין המעצמות. בעולם שבו כל שורת קוד יכולה להסתיר מניעים נסתרים, האמון בין ענקיות הטק נמצא בשפל של כל הזמנים.
התחבר כדי להגיב