Alibaba kommer enligt Reuters att förbjuda anställda från att använda Anthropics AI-baserade programmeringsverktyg Claude Code i företagets arbetsmiljöer från den 10 juli. Personalen uppmanas i stället att använda Alibabas egen kodplattform Qoder. Varken Alibaba eller Anthropic hade kommenterat uppgifterna offentligt när Reuters publicerade sin rapportering.
Enligt TechCrunch har Claude Code klassats som högriskprogramvara internt. Beslutet kommer efter att utvecklare hittat funktioner i verktyget som kunde undersöka delar av användarens tekniska miljö och märka vissa förfrågningar som skickades till Anthropic.
Dolda signaler följde med till Anthropic
En teknisk genomgång av Claude Code version 2.1.196 visar att programmet kunde läsa datorns tidszon och kontrollera den nätverksadress som angivits genom inställningen ANTHROPIC_BASE_URL. Funktionen aktiverades när användaren anslöt via en annan server än Anthropics ordinarie API, exempelvis genom en återförsäljare eller en alternativ proxyserver.
Proxyserverns domän jämfördes därefter med en dold lista över 147 adresser kopplade till bland annat kinesiska teknikbolag, AI-laboratorier, molntjänster och återförsäljare av Claude. Programmet kontrollerade även om datorn använde tidszonen för Shanghai eller Ürümqi.
Resultatet skickades inte genom någon separat anslutning. Informationen kodades i stället in i den vanliga systeminstruktionen som följde med varje förfrågan. Claude Code kunde exempelvis byta typ av apostrof i meningen som anger dagens datum eller skriva datumet med snedstreck i stället för bindestreck.
Skillnaderna var i praktiken osynliga för användaren, men kunde avläsas av Anthropics servrar. Den tekniska analysen beskriver därför funktionen som ett digitalt fingeravtryck snarare än en traditionell bakdörr. Det finns inga belägg i den analyserade koden för att funktionen läste projektfiler eller körde extra kommandon på datorn.
Anthropic-ingenjören Thariq Shihipar bekräftade på X att funktionen var ett experiment som infördes i mars. Syftet ska ha varit att stoppa obehöriga återförsäljare och skydda Claude från försök att kopiera modellens egenskaper genom så kallad destillation. Enligt Shihipar hade Anthropic redan infört starkare skydd och påbörjat borttagningen av den dolda märkningen.
Fakta: AI-destillering
AI-destillering innebär att en mindre modell tränas på svar från en större modell för att efterlikna dess beteende. Metoden används för att skapa billigare och snabbare AI-modeller, men blir kontroversiell när svar samlas in från en konkurrent utan tillstånd.
Anthropics Kinablockering är ovanligt långtgående
Anthropic erbjuder inte Claude i Kina och skärpte i september 2025 sina regler för företag med kopplingar till regioner där tjänsten inte stöds. Begränsningen omfattar även utländska verksamheter som till mer än 50 procent ägs eller kontrolleras av bolag från exempelvis Kina.
Det har samtidigt vuxit fram en marknad för mellanhänder som skickar förfrågningar vidare till Claude genom servrar i andra länder. För Anthropic gör det geografiska blockeringar betydligt svårare, eftersom trafiken utåt kan se ut att komma från en tillåten region.
Den dolda märkningen verkar ha varit ett försök att identifiera sådana anslutningar utan att enbart förlita sig på användarens IP-adress. Metoden kunde däremot även märka legitima användare som kopplat Claude Code till andra API-tjänster eller interna företagsservrar.
Konflikten började före förbudet
Relationen mellan bolagen var redan ansträngd. Anthropic anklagade i juni aktörer med koppling till Alibaba och företagets Qwen-avdelning för att ha genomfört 28,8 miljoner interaktioner med Claude genom nästan 25 000 falska konton.
Enligt Anthropic användes svaren för att förbättra andra AI-modeller genom destillation. Alibaba hade inte offentligt besvarat anklagelserna när Reuters rapporterade om dem, och uppgifterna har inte verifierats oberoende.
Qoder får ta över på Alibabas datorer
Alibaba uppmanar nu personalen att använda Qoder. Det är företagets egen plattform för agentbaserad programmering och finns som komplett utvecklingsmiljö, terminalverktyg och tillägg för JetBrains-program som IntelliJ IDEA och PyCharm.
Förbudet ger Alibaba större kontroll över vilka modeller som används, var informationen behandlas och vilka uppgifter som kan lämna företagets utvecklingsmiljö. Samtidigt får Qoder en stor intern användarbas på bekostnad av en av dess främsta amerikanska konkurrenter.
Händelsen visar också varför företag behöver granska AI-baserade kodverktyg på ett annat sätt än vanliga kontorsprogram. När ett verktyg arbetar direkt med kod, nätverksinställningar och terminalkommandon blir även små och odokumenterade funktioner en säkerhetsfråga.
Anthropics märkning tycks inte ha varit en bakdörr i traditionell mening. Att funktionen kunde införas utan tydlig information till användarna räckte däremot för att Alibaba skulle stoppa hela verktyget.



