Alibaba Bane o Claude Code — Chegou a Ruptura EUA-China na IA
- O que aconteceu
- Alibaba reportedly classified Claude Code as high-risk software and will ban all employee use by July 10, 2026, after researchers found hidden tracking code that fingerprints Chinese users and transmits data to Anthropic's servers.
- Porque é importante
- This is the first major tech company to officially ban a US AI coding tool on security grounds — a direct retaliatory escalation after Anthropic accused Alibaba of the largest known AI distillation attack. The US-China AI decoupling is now operational.
- O que fazer
- Enterprise security teams operating across US-China supply chains should immediately audit their AI tool policy. If Claude Code is in your China-affiliated stack, start planning the migration now.
A Alibaba decidiu banir o Claude Code, classificando a principal ferramenta de código da Anthropic como "software de alto risco com vulnerabilidades de segurança" e ordenando que todos os funcionários parem de usá-lo até 10 de julho de 2026, de acordo com múltiplos veículos citando um comunicado interno da empresa. Se confirmado, esta seria a primeira vez que uma grande empresa de tecnologia baniu formalmente uma ferramenta de código de IA dos EUA por motivos de segurança — e representaria um golpe retaliatório direto contra as acusações públicas da Anthropic de que a Alibaba conduziu o maior ataque de destilação de modelos de IA já conhecido na história.
O que aconteceu — o código de rastreamento do Claude Code
Pesquisadores de segurança da Alibaba supostamente fizeram engenharia reversa do Claude Code e encontraram o que descrevem como mecanismos ocultos de rastreamento embutidos na ferramenta. A partir da versão 2.1.91 (2 de abril de 2026), o Claude Code verificava se os usuários tinham proxies ativados e transmitia informações sobre endereços IP chineses, fusos horários e afiliação com laboratórios de IA chineses — embutidos de forma invisível no system prompt enviado aos servidores da Anthropic.
O engenheiro da Anthropic Thariq Shihipar reconheceu o recurso no X, chamando-o de "um experimento" introduzido em março para "prevenir abuso de contas por revendedores não autorizados e proteger contra destilação". Ele disse que o recurso já estava sendo removido como parte de um relançamento porque a empresa havia desenvolvido "mitigações mais robustas".
O comunicado interno da Alibaba, conforme citado por múltiplos veículos incluindo IBTimes e South China Morning Post, foi inequívoco: "Como foi recentemente descoberto que o Claude Code apresenta riscos de backdoor, após avaliação abrangente, o Claude Code foi adicionado a uma lista de software de alto risco com vulnerabilidades de segurança". Os funcionários são orientados a migrar para o Qoder, a plataforma interna de código da Alibaba, que é de uso interno e não um produto de mercado.
Por que isso importa
Isso não é um alerta de segurança isolado. É o movimento mais recente em uma cadeia de escalada que vem se acumulando durante todo o mês:
| Data | Evento |
|---|---|
| 24 de jun | A Anthropic acusa publicamente a Alibaba do maior ataque de destilação de IA já conhecido — 25.000 contas fraudulentas, 28,8 milhões de trocas |
| Final de junho | Pesquisadores de segurança no Reddit e GitHub descobrem o código de identificação de usuários do Claude Code, provocando reações negativas nas comunidades de desenvolvedores chinesas |
| 3–4 de jul | A Alibaba classifica o Claude Code como de alto risco e anuncia o banimento para 10 de julho |
| 6 de jul | A Tesla deve impor um limite de gastos de US$200/semana com ferramentas de IA, com isenção para xAI/Grok |
O padrão é claro: o acesso a ferramentas de IA agora é uma arma geopolítica empunhada tanto por governos quanto por corporações. Washington já demonstrou que pode restringir exportações de modelos de IA. O banimento do Claude Code pela Alibaba mostra que empresas alinhadas a Pequim podem fazer o mesmo na direção oposta — e não precisam de legislação de controle de exportação para isso.
Nossa posição sobre o Claude Code permanece condicional — nada nas capacidades técnicas da ferramenta mudou. Sua completude arquitetural (fluxos de trabalho dinâmicos, subagentes maker-checker, verificação adversarial) é incomparável.
Mas a postura de segurança das ferramentas de código de IA dos EUA em empresas com vínculos na China agora é ativamente contestada por ambos os lados. Se a Anthropic está embutindo código de identificação de usuários em suas ferramentas de desenvolvimento — mesmo que para "prevenção de abusos" — e a Alibaba está classificando essas ferramentas como ameaças à segurança, nenhuma empresa com um pé nos dois mercados pode presumir acesso estável a qualquer um dos ecossistemas.
O que muda para você
Se seu time inclui desenvolvedores na China ou que trabalham com parceiros baseados na China, o Claude Code agora é uma dependência política, não apenas técnica. Comece a construir seu caminho de migração — não porque a ferramenta é ruim, mas porque o prêmio de risco geopolítico sobre ferramentas de código de IA dos EUA acaba de se tornar explícito e mensurável.
Times de segurança empresarial que operam em cadeias de suprimentos EUA-China devem auditar imediatamente sua política de ferramentas de IA. Espere mais banimentos retaliatórios — este foi o tiro de abertura, não o desfecho.
FAQ
O que exatamente o código de rastreamento do Claude Code fazia? A partir da versão 2.1.91, o Claude Code verificava o uso de proxy e transmitia informações sobre endereços IP chineses, fusos horários e afiliações com laboratórios de IA via system prompt para os servidores da Anthropic — um mecanismo que o engenheiro da Anthropic Thariq Shihipar confirmou no X ser "um experimento" para prevenção de abusos, acrescentando que estava sendo removido a partir de 1º de julho de 2026.
O Claude Code ainda é seguro para usar fora da China? Sim, para times que não operam em ambientes com vínculos na China. O Claude Code continua sendo nossa recomendação condicional — a qualidade técnica da ferramenta permanece inalterada. O risco é geopolítico, não arquitetural.
Qual é a alternativa se eu for afetado por este banimento? A Alibaba está direcionando seus funcionários para sua plataforma interna Qoder. Para times fora da Alibaba pegos no fogo cruzado, o cenário está mudando rapidamente — espere que as ferramentas chinesas de código de IA acelerem como alternativas domésticas. Estamos acompanhando isso e atualizaremos nossas recomendações conforme o mercado se movimentar.
Ferramentas e modelos afetados
Nunca mais precisas de te pôr a par
O resumo semanal — apenas mudanças de veredicto e ações urgentes. Sem enchimento.