NVDB da China Classifica o Claude Code como Backdoor de Segurança

Anthropic logoAnthropicFYI9 de julho de 2026Segurança
O que aconteceu
AFP reports China's NVDB formally labeled Claude Code a security backdoor on July 8, advising users to uninstall or upgrade — escalating last week's Alibaba corporate ban to a government-level advisory.
Porque é importante
This is now a state-level security classification, not a corporate policy decision. The US-China AI tool decoupling has moved from corporate bans to government advisories — compliance teams need to treat it accordingly.
O que fazer
If your enterprise operates across US-China supply chains, add Claude Code to your geopolitical risk register. Anthropic confirms the tracking code is being removed — verify your version and monitor NVDB updates for reclassification.

A Base de Dados Nacional de Vulnerabilidades (NVDB) afiliada ao governo chinês classificou formalmente o Claude Code da Anthropic como contendo um "backdoor de segurança" em 8 de julho, segundo um relatório da AFP — supostamente a primeira vez que um órgão do governo chinês rotula uma grande ferramenta de IA para programação dos EUA como ameaça à segurança nacional. Nossa posição sobre o Claude Code permanece conditional: a Anthropic confirma que o código de rastreamento está sendo removido e as capacidades técnicas não mudaram, mas o prêmio de risco geopolítico sobre ferramentas de IA dos EUA em ambientes adjacentes à China agora é explícito e escalando (CBS News / AFP(abre num novo separador)).

O que aconteceu com o Claude Code

Segundo a AFP, a NVDB — afiliada ao Ministério da Indústria e Tecnologia da Informação (MIIT) da China — publicou um alerta em 8 de julho afirmando que o Claude Code pode "transmitir informações sensíveis", incluindo localização dos usuários e identificadores relacionados à identidade, para os servidores da Anthropic sem consentimento. O alerta instruiu instituições e usuários chineses a:

  • "Realizar uma verificação abrangente imediatamente"
  • "Desinstalar prontamente ou atualizar para a versão segura mais recente da qual o código de backdoor relevante foi removido"
  • Reforçar o monitoramento de tráfego de rede para prevenir vazamento não autorizado de dados

Isso ocorre após o banimento interno do Claude Code pela Alibaba — efetivo a partir de 10 de julho — que cobrimos na semana passada. A distinção importa: o banimento da Alibaba foi uma decisão corporativa de política de TI. A classificação da NVDB é uma ação de segurança em nível governamental com potenciais obrigações de conformidade em cascata.

A resposta da Anthropic

O engenheiro da Anthropic Thariq Shihipar reconheceu o mecanismo de rastreamento no X na semana passada: "Este é um experimento que lançamos em março com o objetivo de prevenir abuso de conta por revendedores não autorizados e proteger contra destilação" (Shihipar no X(abre num novo separador)). Ele disse que mitigações mais fortes foram desenvolvidas e o rastreamento estava sendo removido — "Isso deve ser completamente revertido no lançamento de amanhã."

A Anthropic não respondeu aos pedidos de comentário da AFP sobre a classificação da NVDB especificamente. A empresa já bloqueia usuários na China e em outras nações que considera adversárias de acessar seus produtos — embora o acesso via VPN e proxy continue comum.

A cadeia de escalação

DataEvento
2 abr 2026Claude Code é lançado com código de fingerprinting de usuários visando IPs e fusos horários chineses (segundo engenharia reversa no Reddit)
24 junAnthropic acusa Alibaba do maior ataque de destilação conhecido (25K contas, 28,8M de trocas)
Final de junComunidades de desenvolvedores chineses descobrem o código de rastreamento; reação se espalha por fóruns e redes sociais
4 julAlibaba classifica Claude Code como alto risco, proíbe uso por funcionários a partir de 10 jul
8 julNVDB classifica formalmente o Claude Code como "backdoor de segurança" — nível governamental, não corporativo

Por que isso importa

A classificação da NVDB é um sinal político, não apenas técnico. O governo chinês agora está oficialmente registrado chamando uma ferramenta de IA para programação dos EUA de ameaça à segurança nacional — espelhando as próprias ações de segurança dos EUA contra IA chinesa, mas aplicadas a ferramental de desenvolvimento em vez de modelos de fronteira.

Para empresas que operam em cadeias de suprimentos EUA-China, o cálculo de risco sobre o Claude Code ficou mais agudo. Você não está mais lidando com uma questão de política corporativa de TI — está lidando com uma classificação de segurança em nível estatal que pode disparar obrigações de conformidade, revisões de procurement e exposição legal para qualquer organização com operações, parceiros ou subsidiárias na China.

O desacoplamento de ferramentas de IA EUA-China está acelerando. O que começou como controles de exportação em chips e pesos de modelos de fronteira agora alcança a camada de ferramentas de desenvolvimento. O Claude Code é a primeira grande ferramenta de programação dos EUA a receber esta classificação — não será a última.

O que muda para você

Se sua empresa opera na ou com a China: Adicione o Claude Code ao seu registro de risco geopolítico agora. Uma classificação da NVDB pode gerar restrições de procurement, exigências de localização de dados e auditorias de conformidade em cascata — mesmo após o código de rastreamento subjacente ser removido. Equipes jurídicas e de conformidade precisam tratar isso como um gatilho de nível estatal, não um boletim de segurança de fornecedor.

Verifique sua versão do Claude Code. A Anthropic confirma que o código de fingerprinting está sendo revertido. Certifique-se de estar na versão mais recente sem o mecanismo de rastreamento. Se você está atrás de um firewall corporativo, monitore o tráfego de rede para telemetria inesperada para endpoints *.anthropic.com como salvaguarda adicional.

Fique atento à reclassificação. Alertas da NVDB podem ser atualizados. Monitore se a classificação muda após a reversão da Anthropic ser confirmada. A sinalização política pode persistir independentemente da correção técnica — planeje-se adequadamente.

Nosso veredito do Claude Code continua conditional — as capacidades de codificação agêntica da ferramenta permanecem entre as melhores da categoria, e a Anthropic está tratando o mecanismo de rastreamento com transparência. Mas o prêmio de risco geopolítico agora está precificado explicitamente. Para equipes em ambientes adjacentes à China, o custo de conformidade pode superar os ganhos de produtividade.

FAQ

O que é a NVDB?

A NVDB é a Base de Dados Nacional de Vulnerabilidades da China, afiliada ao Ministério da Indústria e Tecnologia da Informação (MIIT). Ela mantém um registro público de vulnerabilidades de software e alertas de segurança — uma classificação pela NVDB carrega peso de nível governamental.

Isso afeta meu uso do Claude Code?

Se sua empresa opera na ou com a China, sim — a classificação da NVDB pode disparar obrigações de conformidade e revisões de procurement. Se você opera totalmente fora da China, o impacto técnico é mínimo: a Anthropic confirma que o código de rastreamento está sendo removido. Atualize para a versão mais recente.

O que fazer

  1. 1 Add Claude Code to your enterprise geopolitical risk register if you operate across US-China supply chains
  2. 2 Verify you're on the latest Claude Code version — Anthropic confirms the tracking code is being removed
  3. 3 Monitor NVDB for reclassification after the rollback is confirmed

Ferramentas e modelos afetados

Nunca mais precisas de te pôr a par

O resumo semanal — apenas mudanças de veredicto e ações urgentes. Sem enchimento.

Ao subscreveres, aceitas a nossa Política de Privacidade. Cancela a subscrição quando quiseres.