China bane Claude Code por 'backdoor' - Alibaba corta acesso
Voltar para o Blog
Artigo

China bane Claude Code por 'backdoor' - Alibaba corta acesso

Mafra
30/07/2026
6 min de leitura

Ontem, o Ministério da Indústria e Tecnologia da Informação da China classificou o Claude Code como portador de uma "vulnerabilidade de backdoor de segurança séria". Hoje, a Alibaba ordenou que todos os funcionários parem de usar ferramentas da Anthropic. A Anthropic responde que o código em questão já tinha sido removido há mais de uma semana. Nenhum dos dois lados está mentindo, e é exatamente por isso que a história importa pra quem programa com agente de programação todo dia.

Por que a China baniu o Claude Code essa semana?

Segundo a CNBC, a plataforma de ameaças cibernéticas do governo chinês identificou que versões do Claude Code entre 2.1.91 e 2.1.196 continham um mecanismo capaz de enviar dados sensíveis, incluindo localização e identidade do usuário, para um servidor remoto sem consentimento. O aviso oficial recomenda desinstalar ou atualizar imediatamente.

A resposta prática veio horas depois: a Alibaba enviou um comunicado interno determinando que "Claude Code foi adicionado a uma lista de software de alto risco com vulnerabilidades de segurança" e cortou o uso a partir de hoje, segundo o The Register.

"AI coding tool Claude Code contains a security back-door vulnerability that poses a serious threat."

Fonte: plataforma de ameaças cibernéticas do governo chinês, via CNBC

Isso não nasceu do nada. Já tínhamos escrito aqui sobre a descoberta original: em 30 de junho, um usuário do Reddit encontrou código dentro do Claude Code que verificava o timezone do sistema contra "Asia/Shanghai" e "Asia/Urumqi", e comparava a URL do proxy contra uma lista fixa de 147 empresas chinesas, incluindo Baidu, Alibaba, ByteDance e Ant Group. O mecanismo alterava sutilmente o system prompt (formato de data, tipo de apóstrofo Unicode) pra sinalizar a detecção sem o usuário perceber.

O que a Anthropic diz que era esse código?

Thariq Shihipar, engenheiro do time do Claude Code, confirmou publicamente que o mecanismo existia desde março de 2026. A explicação oficial: um experimento pra identificar empresas usando a API pra treinar modelos concorrentes mais baratos, prática conhecida como destilação. O pull request de remoção foi mergeado e entrou no release de 1º de julho, versão 2.1.198, ou seja, antes do alerta chinês desta semana.

Tem contexto que ajuda a entender por que a Anthropic estava nervosa com isso. Em junho, a própria Anthropic acusou publicamente a Alibaba de tentar extrair as capacidades do Claude por destilação em escala industrial. O Claude não é oficialmente vendido na China. Dois laboratórios competindo pelo mesmo mercado de agentes de programação, um deles tentando proteger o investimento que fez em treinar o modelo, o outro reagindo a ser rastreado sem aviso. A treta é dos dois lados.

Backdoor ou anti-abuso? A resposta não é tão simples

Chamar de "backdoor" é um exagero técnico e a China sabe disso. Backdoor, no sentido estrito, é um mecanismo que dá acesso não autorizado ao sistema. O que o Claude Code fazia era telemetria de identificação, não uma porta de entrada pro seu código. A escolha de vocabulário do regulador chinês tem tanto de segurança da informação quanto de retórica geopolítica numa disputa comercial que já dura meses.

Mas reduzir isso a "só é política" também erra o ponto. O fato que ninguém disputa, nem a Anthropic: existia um mecanismo que inspecionava timezone, hostname e URL de proxy do seu ambiente de desenvolvimento, sem menção nos release notes, sem entrada no changelog público, sem opt-out, rodando por quatro meses. Você não escolheu participar. Você não sabia que existia. Isso é um problema de confiança que continua verdadeiro mesmo que a intenção declarada fosse legítima.

Ferramenta de agente de programação pede um nível de acesso enorme ao seu ambiente: variáveis de ambiente, hostnames internos, às vezes tokens de infraestrutura em pipelines de CI/CD. Esse acesso vem com a expectativa implícita de que só o que você autorizou está sendo inspecionado. Quando isso quebra, silenciosamente, o problema não é técnico. É de modelo de confiança.

O que fazer se você usou o Claude Code entre março e julho?

  1. Revise se variáveis de ambiente sensíveis (tokens, URLs internas) estavam expostas no ambiente onde o CLI rodava nesse período
  2. Confirme a versão instalada. Abaixo de 2.1.198, o mecanismo ainda estava presente
  3. Se você roda CI/CD com proxy corporativo, verifique se algum log registrou tráfego incomum pro domínio de telemetria da Anthropic
  4. Antes de adotar qualquer agente de programação novo, pergunte onde o código processa e se há telemetria além do necessário pra funcionar

Dá pra rodar agente de programação sem esse tipo de exposição?

A resposta estrutural é: depende de quem tem interesse em proteger o quê. A Anthropic treina modelos proprietários que custam bilhões, e tem incentivo real pra detectar quem está tentando destilar esse investimento. Esse incentivo simplesmente não existe quando o modelo já é aberto.

No Verboo Code, os seis modelos disponíveis (deepseek-v4-flash, kimi-k2.7, gemma-4-31b-it, glm-4.7-flash, glm-5.2 e qwen3.6-27b) rodam em GPU dedicada com licenças abertas. O código processa em servidores no Brasil e não passa pela infraestrutura da OpenAI ou da Anthropic. Isso não elimina todo debate sobre privacidade de agente de programação, qualquer ferramenta que lê seu repositório recebe contexto do que você inclui na sessão, mas remove o motivo específico que gerou essa treta: não existe modelo fechado pra proteger de destilação, então não existe mecanismo oculto pra defender esse ativo.

Hoje são 153 devs pagando pelo Verboo Code, crescimento de 20% no mês, com MRR em R$ 29.389,90 (+37%). Ninguém está aqui porque resolve o problema de telemetria oculta sozinho. Estão porque a conta de programar pesado com tokens ilimitados fecha sem cap escondido, seja de uso, seja de confiança.

Se você quer o comparativo completo entre as três ferramentas mais discutidas do momento, o Cursor vs Claude Code vs Verboo Code tá publicado aqui no blog com benchmark e preço lado a lado.

Enquanto o mercado discute quem tem razão nessa treta, a Verboo Code já entrega tokens ilimitados em agente de programação, sem depender de infraestrutura que virou motivo de banimento em outro país. Conheça.

Gostou deste artigo?
Compartilhe conhecimento com sua rede.
Leia também

Artigos relacionados