A autoridade cibernética chinesa sinalizou uma "backdoor de segurança" no Claude Code da Anthropic, a popular ferramenta de código de IA, e a Alibaba proibiu-o aos funcionários. A Anthropic descreve o mesmo mecanismo como uma experiência anti-abuso. Segundo a CBS News, CNBC e Tom's Hardware, eis os factos, os dois lados e a solução prática. Para o contexto, veja o nosso guia agente de código de IA.
O que foi sinalizado
Segundo a cobertura, o Ministério da Indústria e Tecnologias da Informação (MIIT) da China disse que a sua plataforma de ameaças cibernéticas detetou que o Claude Code continha uma backdoor de segurança. A alegação: a ferramenta podia transmitir informação sensível - incluindo a localização de um utilizador e identificadores ligados à sua identidade - aos servidores da Anthropic sem consentimento.
A Alibaba depois proibiu os funcionários de usar o Claude Code no trabalho, com efeito a 10 de julho, encaminhando o pessoal para uma ferramenta alternativa.

O que diz a Anthropic
A versão da Anthropic difere. Um engenheiro da equipa do Claude Code, Thariq Shihipar, respondeu no X descrevendo o mecanismo como uma experiência lançada em março para evitar o abuso de conta por revendedores não autorizados e proteger contra a destilação de modelos.
Por outras palavras, ambos os lados concordam que existia código para detetar onde estava um utilizador - mas divergem no proposito: uma backdoor oculta de recolha de dados, segundo o alerta chinês, contra uma verificação anti-abuso, segundo a Anthropic. Não estamos em posição de julgar a intenção; ambas as descrições são públicas.
Que versões, e a solução
A parte concreta e útil é o intervalo de versões. Segundo a cobertura:
- Afetadas: Claude Code 2.1.91 a 2.1.196 (publicadas de 2 de abril a 29 de junho de 2026).
- Última versão listada: 2.1.204 - fora do intervalo sinalizado.
O passo simples para quem o usa: desinstalar as versões afetadas ou passar para a versão atual.
A lição mais ampla
Seja qual for a intenção aqui, o episódio lembra que uma ferramenta de código de IA corre na sua máquina com acesso real - os seus ficheiros, o seu ambiente e uma ligação de rede a um fornecedor. Merece um momento de reflexão sobre segurança de agentes de IA:
- Saiba o que sai da sua máquina. Qualquer ferramenta de IA na nuvem envia prompts e contexto a um servidor. Verifique o que uma ferramenta transmite e quando.
- Siga a política para código sensível. Em código regulado ou confidencial, aplique as regras da sua organização sobre ferramentas de IA permitidas.
- Mantenha as ferramentas atualizadas. Usar a versão atual é a forma mais simples de evitar uma build sinalizada.
A conclusão honesta
Duas ressalvas. Primeiro, e uma disputa em curso: um alerta governamental e a explicação de uma empresa, noticiados por meios generalistas, não uma auditoria independente fechada. Expusemos os dois lados sem escolher um. Segundo, a solução e pouco dramática e igual em ambos os casos: atualize o Claude Code e saiba o que as suas ferramentas enviam.
A leitura honesta: trate qualquer assistente de código de IA como software com acesso e ligação de rede, mantenha-o atualizado e ajuste a cautela ao seu modelo de ameaça. Se está a ponderar alternativas, a nossa comparação Cursor vs Claude Code e a visão geral melhores LLM de código 2026 podem ajudar.



