Çin ile Anthropic Arasında Siber Gerilim: "Claude Code Veri Sızdırıyor"
Çin ve ABD arasındaki yapay zeka ve teknoloji savaşı yeni bir boyut kazandı. Çin Ulusal Güvenlik Açığı Veritabanı (CNVDB), ülkedeki tüm yazılımcılara ve kurumlara acil bir uyarı göndererek, yapay zeka devi Anthropic'in kodlama aracı olan Claude Code'u bilgisayarlarından derhal kaldırmalarını veya güncellemelerini talep etti.
Çin devlet destekli siber güvenlik kurumu, Claude Code'un belirli sürümlerinde (2.1.91 ile 2.1.196 arası) yerleşik bir izleme mekanizması yani "arka kapı" (backdoor) bulunduğunu ve bu kodun kullanıcıların konum ile kimlik bilgilerini rızasız toplayıp dış sunuculara aktardığını iddia etti.
Anthropic'ten Savunma: "Arka Kapı Değil, Klonlamayı Önleme Kodu"
Anthropic cephesinden gelen açıklamalar ise olayın arkasında farklı bir niyet olduğunu gösteriyor. Şirketin baş mühendislerinden Thariq Shihipar, Mart ayında başlatılan bu gizli kodlama deneyinin amacının "model damıtma" (model distillation) işlemlerini engellemek olduğunu belirtti.
Model damıtma yöntemiyle, başta Çinli teknoloji devleri olmak üzere rakip yapay zeka şirketleri, Claude gibi gelişmiş modellerin ürettiği yanıtları ve kodları kendi yapay zekalarını eğitmek için kullanıyor (yani modeli kopyalıyor). Anthropic, bu steganografi sistemini veri çalmak için değil, fikri mülkiyetini korumak için kullandığını ve 1 Temmuz'da çıkan 2.1.198 sürümüyle bu gizli kodları kaldırdığını duyurdu.
Alibaba da Personeline Claude Kullanımını Yasaklamıştı
Bu gerilim ilk değil. Anthropic daha önce Çinli teknoloji devi Alibaba'yı, kendi modellerini geliştirmek için Claude çıktılarını izinsiz kullanmakla ve şirkete tarihinin en büyük veri çekme saldırısını düzenlemekle suçlamıştı. Bunun üzerine Alibaba da geçtiğimiz haftalarda çalışanlarının Claude kullanmasını tamamen yasaklamıştı.
Çin hükümeti, kendi yazılımcılarına dış ağ erişim izinlerini sıkılaştırma ve veri trafiğini izleme talimatı verirken, siber güvenlik uzmanları yapay zeka kodlama araçlarının geliştiricilerin bilgisayarlarındaki en hassas verilere tam yetkiyle erişebildiğini, bu nedenle bu tür araçların kullanımında çok dikkatli olunması gerektiğini vurguluyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.