Yominews Yominews
Technology SUNDAY, JULY 5, 2026ED.186

アリババ、AIツール「Claude Code」を7月10日から全面禁止 ― 隠しコードのセキュリティリスクで

Alibaba Bans Employees from Using Claude Code Over Security Risks

要約ようやくThe story in English

Chinese tech giant Alibaba prohibits use of Anthropic's AI coding tool due to security concerns.

Alibaba Bans Employees from Using Claude Code Over Security Risks

The same story at several JLPT levels. Tap a level to switch, and all levels are free.

みなさん、こんにちは。本日ほんじつは技術ぎじゅつ分野ぶんやから大きなおおきなニュースです。中国ちゅうごくの大手おおてIT企業きぎょうアリババが、アメリカのAI企業きぎょうAnthropicのコーディングツール「Claude Code」を社内しゃないで全面ぜんめん的てきに禁止きんしすると発表はっぴょうしました。[1][4] 禁止きんしは2026年ねん7月つき10日にちから始まりはじまります。[1][2] 理由りゆうは、このツールにユーザーをこっそり追跡ついせきする隠しかくしコードが見つかりみつかり、重大じゅうだいなセキュリティリスクがあると判断はんだんされたからです。[1][4] 今日きょうはこの問題もんだいについて詳しくくわしくお伝えおつたえします。

第1章:どうやって隠しコードが発見されたか

6月つき下旬げじゅん、セキュリティ研究けんきゅう者しゃがClaude Codeをリバースエンジニアリングし、不審ふしんなコードを発見はっけんしました。[2][6] RedditユーザーのLegitMichel777氏しらは、バージョンが更新こうしんされた際さいにコードの変化へんかを調べしらべ、ユーザーの環境かんきょうをチェックする仕組みしくみを見つけみつけたのです。[2][6] このコードは、パソコンのタイムゾーンが「Asia/Shanghai」や「Asia/Urumqi」になっていないか、またアリババやバイトダンスといった中国ちゅうごくの企業きぎょうやAI研究所けんきゅうじょへのプロキシ接続せつぞくがないかを調べしらべていました。[3][6] さらに、チェック結果けっかを外部がいぶへ送るおくる際さい、普通ふつうの目めには見えみえない方法ほうほうが使わつかわれていました。日付ひづけの書式しょしきを「2026-06-30」から「2026/06/30」に変えかえたり、アポストロフィの文字もじを特別とくべつなものに変えかえたりして、その変更へんこう内容ないようが中国ちゅうごくユーザーかどうかの印しるしになっていたのです。[2][6] このコードは、2026年ねん4月つきにリリースされたバージョン2.1.91からすでに含まふくまれていました。[3][6]

Anthropicのエンジニア、タリク・シヒパル氏しは、この追跡ついせき機能きのうは「3月つきに始めはじめた実験じっけんだった」と説明せつめいしました。[2][4] 目的もくてきは、無む許可きょかの販売はんばい業者ぎょうしゃによるアカウントの悪用あくようや、大だい規模きぼな「モデル蒸留じょうりゅう」攻撃こうげきから守るまもることだったとしています。[2][4] 同氏どうしは、すでにこのコードを削除さくじょする準備じゅんびをしており、7月つき1日にちに削除さくじょを完了かんりょうしたと述べのべました。[2][6]

第2章:アリババの厳しい対応と「Qoder」への切り替え

しかし、アリババはこの事態じたいを非常ひじょうに重くおもく見みました。社内しゃない通達つうたつで、「Claude Codeには最近さいきん、裏口うらぐちのリスクがあることがわかりました。総合そうごう的てきな評価ひょうかの結果けっか、セキュリティの弱点じゃくてんがある高こうリスクソフトウェアリストに追加ついかしました」と発表はっぴょうしました。[4][6] これにより、7月つき10日にちからClaude Codeだけでなく、SonnetやOpus、FableなどAnthropicのすべてのAIモデルの業務ぎょうむ利用りようができなくなりました。従業じゅうぎょう員いんは、これらのソフトウェアをパソコンから完全かんぜんに消さけさなければなりません。[3][11] 代わりかわりに、アリババは自社じしゃが開発かいはつしたコーディングプラットフォーム「Qoder」を使うつかうよう勧めすすめています。[1][5][6]

この禁止きんしの背景はいけいには、Anthropicとアリババの間まの激しいはげしい対立たいりつもあります。Anthropicは先月せんげつ、アリババのAI研究所けんきゅうじょ「Qwen」が大だい規模きぼなモデル蒸留じょうりゅう攻撃こうげきを行っおこなったと非難ひなんしました。約やく2万まん5000もの不正ふせいなアカウントを使いつかい、Claudeモデルとのやり取りやりとりを2880万まん回かいも行っおこなって、その能力のうりょくを盗もぬすもうとしたというのです。[6][7] アリババはこの非難ひなんを否定ひていしています。[6] しかし、今回こんかいのClaude Codeの問題もんだいと重なりかさなり、米べい中間ちゅうかんのAI技術ぎじゅつをめぐる緊張きんちょうがさらに高まったかまっています。[4][6]

第3章:専門家の意見 — 「透明性と信頼の問題」

この問題もんだいについて、中国ちゅうごくのセキュリティ企業きぎょうHuorong Securityは、「Anthropicの行為こういは透明とうめい性せいの問題もんだいだけではなく、国境こっきょうを越えこえたデータのルールに関するにかんする問題もんだいも起こしおこしている」と指摘してきしました。[4][6] Claude Codeは、開発かいはつ者しゃのパソコンの中なかのファイルを読んよんだり変えかえたりするため、権限けんげんが非常ひじょうに強いつよいツールです。そのため、「今日きょうはタイムゾーンのチェックでも、明日あしたはシステムを壊しこわしたりデータを抜き取っぬきとったりするかもしれない」と心配しんぱいする声こえもインターネット上じょうに上がっあがっています。[6]

アジア・ソサエティ政策せいさく研究所けんきゅうじょのリジー・リー氏しは、「この対立たいりつは、米べい中ちゅうのAI競争きょうそうが技術ぎじゅつそのものだけでなく、誰だれがツールを使えるつかえるか、誰だれが管理かんりするかという主権しゅけんの問題もんだいにまで進んすすんでいることを示ししめしている」と分析ぶんせきしました。[4][6] 中国ちゅうごくの大手おおて企業きぎょうがアメリカのAIツールの使用しようをやめ、安全あんぜんで管理かんりしやすい自国じこくのツールに変えかえ始めはじめていることは、とても象徴しょうちょう的てきな動きうごきと言えるいえるでしょう。

スタジオからひと言

今回こんかいのアリババの決断けつだんは、技術ぎじゅつの進歩しんぽだけではなく、そのツールへの信頼しんらいがどれほど大切たいせつかを改めてあらためて示ししめしています。これからの動きうごきに注目ちゅうもくしていきましょう。以上いじょう、本日ほんじつのニュースでした。

第1章: プロローグ — 中国テック大手が下した決断

こんばんは。今晩こんばんのトップニュースをお伝えおつたえするニュースキャスターの田中たなかです。本日ほんじつは、中国ちゅうごくの大手おおてIT企業きぎょうアリババが、アメリカのAI企業きぎょうAnthropic(アンソロピック)が提供ていきょうするプログラミング支援しえんツール「Claude Code」の従業じゅうぎょう員いん利用りようを全面ぜんめん禁止きんしする決断けつだんに踏み切っふみきった話題わだいから始めはじめます。単なるたんなる社内しゃないルール変更へんこうにとどまらない、この決断けつだんの背景はいけいには、発覚はっかくした隠蔽いんぺいコードと、激化げきかする米べい中間ちゅうかんのAI技術ぎじゅつ摩擦まさつが横たわっよこたわっています。

第2章: 隠された追跡コード — バックドアリスクの実態

アリババは社内しゃない通達つうたつで、2026年ねん7月つき10日にちより、Claude CodeをはじめとするAnthropicの全ぜんモデル製品せいひん(Sonnet、Opus、Fableなど)の業務ぎょうむ利用りようを全面ぜんめん的てきに禁止きんしし、デバイスからの削除さくじょを指示しじしました。[1][3][11] 「Claude Codeは、最近さいきんになってバックドアのリスクを伴うともなうことが判明はんめいし、包括ほうかつ的てきな評価ひょうかの結果けっか、セキュリティ脆弱ぜいじゃく性せいを持つもつ高こうリスクソフトウェアリストに追加ついかされた」という内容ないようが、社内しゃない文書ぶんしょに記さしるされています。[4] さらに、従業じゅうぎょう員いんに対してにたいしては、自社じしゃ開発かいはつのコーディングプラットフォーム「Qoder(コーダー)」への移行いこうが推奨すいしょうされています。[1][2][5][7][11][12]

この禁止きんし措置そちの直接ちょくせつの引き金ひきがねとなったのは、Claude Codeに埋め込まうめこまれた極めてきわめて巧妙こうみょうなユーザー追跡ついせき機能きのうの発覚はっかくです。セキュリティ研究けんきゅう者しゃが、RedditやGitHubで成果せいかを公開こうかいし、大きなおおきな波紋はもんを呼びよびました。[2][4][6] 具体ぐたい的てきには、2026年ねん4月つき2日にちリリースのバージョン2.1.91以降いこう、Claude Codeはユーザーのシステムタイムゾーンが「アジア/上海しゃんはい」や「アジア/ウルムチ」であるかどうか、プロキシ設定せっていに中国ちゅうごくのドメインやAI研究所けんきゅうじょのアドレスが含まふくまれているかどうかを密かひそかに検査けんさしていました。[6] その結果けっかの送信そうしんには、ステガノグラフィー(隠蔽いんぺい通信つうしん)という手法しゅほうが用いもちいられ、発見はっけんが困難こんなんでした。具体ぐたい的てきには、タイムゾーンが中国ちゅうごくであると判定はんていされた場合ばあい、システムプロンプト内ないの日付ひづけフォーマットが「YYYY-MM-DD」から「YYYY/MM/DD」に切り替わりきりかわり、さらに文中ぶんちゅうのアポストロフィが視覚しかく的てきには区別くべつできない別べつのUnicode文字もじに差し替えさしかえられました。[6] また、追跡ついせきコードの一部いちぶはXOR暗号あんごう化かされており、容易よういな解析かいせきを妨げさまたげていました。[6]

この発見はっけんについて、Anthropicのエンジニアであるタリク・シヒパル氏しは、同社どうしゃが3月つきから「無む許可きょかの再販さいはん業者ぎょうしゃによるアカウント悪用あくようと、蒸留じょうりゅう攻撃こうげきからの防御ぼうぎょ」を目的もくてきとした実験じっけんを行っおこなっていたと述べのべ、近日きんじつ中ちゅうにロールバックする予定よていであったと説明せつめいしました。[2][4][6] しかし、中国ちゅうごくのサイバーセキュリティ企業きぎょう「Huorong Security」は、このようなユーザー監視かんし行為こういは透明とうめい性せいの問題もんだいだけでなく、越境えっきょうデータコンプライアンス上じょうの深刻しんこくな懸念けねんを引き起こすひきおこすと指摘してきしています。[4]

この一連いちれんの騒動そうどうの背景はいけいには、両社りょうしゃの間までここ数すう週間しゅうかんエスカレートしている対立たいりつがあります。Anthropicは、アリババのAI研究けんきゅう部門ぶもん「Qwen」が、約やく2万まん5千せんの不正ふせいアカウントを使用しようしてClaudeのモデルから能力のうりょくを抽出ちゅうしゅつする「敵対てきたい的てき蒸留じょうりゅう攻撃こうげき」を行いおこない、わずか数すう週間しゅうかんで2880万まん回かい以上いじょうの対話たいわを生成せいせいしたと米べい上院じょういんに告発こくはつしました。[6][7][8][12] アリババはこの疑惑ぎわくを否定ひていしていますが、[6] この禁止きんし令れいは、米べい中ちゅうAIのデカップリング(分断ぶんだん)が加速かそくする象徴しょうちょう的てきな動きうごきとなっています。なお、アリババは現在げんざい、米べい国防総省こくぼうそうしょうが指定していする「中国ちゅうごく軍事ぐんじ企業きぎょうリスト」からの除外じょがいを求めもとめて提訴ていそ中ちゅうでもあります。[1][3]

第3章: 揺れる開発現場と専門家の見解

北京ぺきんを拠点きょてんとするIT開発かいはつ者しゃ、黄き勇いさむ氏しは、Claude Codeが開発かいはつ者しゃのローカルファイルへの広範こうはんなアクセス権けんを必要ひつようとすることを踏まえふまえ、この追跡ついせきコードが事実じじつ上じょうのバックドアとなる危険きけん性せいを警告けいこくしています。「多くおおくの開発かいはつ者しゃがノートPCでClaude Codeを使いつかい、ファイルの読み書きよみかきをしている。そのツールに密かひそかにコードが挿入そうにゅうされたとなれば、それは彼らかれらのコンピュータへのバックドアが生まれうまれたに等しいひとしい」と述べのべました。[4]

Reddit上じょうでも、開発かいはつ者しゃからは「今いまはタイムゾーンチェックだが、明日あしたにはシステム破壊はかいやデータ漏洩ろうせつになりかねない」と、深刻しんこくな懸念けねんが噴出ふんしゅつしています。[6] また、アジア・ソサエティ政策せいさく研究所けんきゅうじょの中国ちゅうごく経済けいざい研究けんきゅう員いん、リジー・リー氏しは、この騒動そうどうが米べい中ちゅうAI競争きょうそうの新たあらたな段階だんかいを示ししめしていると分析ぶんせきします。「もし米国べいこくのAIツールが中国ちゅうごくからの使用しようやプロキシアクセスを検出けんしゅつできるなら、中国ちゅうごくの大手おおてテクノロジー企業きぎょうが社内しゃない使用しようを望まのぞまなくなるのは驚くおどろくにあたらない」と指摘してき。[4][6] さらに、米国べいこく製せいツールへの依存いぞんが法的ほうてき、セキュリティ的てき、そして運用うんよう上じょうの脆弱ぜいじゃく性せいを生むうむとの見方みかたを示ししめしています。[4][6]

今回こんかいのアリババの決定けっていは、中国ちゅうごくのAI産業さんぎょうが先端せんたん技術ぎじゅつの獲得かくとく競争きょうそうにおいて、機能きのうの先進せんしん性せいよりも技術ぎじゅつサプライチェーンの安全あんぜん性せいと自律じりつ性せいを最さい優先ゆうせんする姿勢しせいを鮮明せんめいにしたといえるでしょう。[1]

第4章: エピローグ — 米中AI新冷戦の最前線から

以上いじょう、アリババによるClaude Code全面ぜんめん禁止きんしのニュースを、その技術ぎじゅつ的てき背景はいけいと国際こくさい的てきな文脈ぶんみゃくとともにお伝えおつたえしました。米べい中ちゅうAI摩擦まさつが、単なるたんなる技術ぎじゅつ競争きょうそうから、アクセス制御せいぎょや主権しゅけんの問題もんだいへと深化しんかしている現実げんじつを突きつけつきつけられる出来事できごとです。[4][6] この動きうごきが今後こんごの業界ぎょうかいにどのような影響えいきょうを及ぼすおよぼすのか、引き続きひきつづき注視ちゅうししてまいります。今夜こんやのニュースは、田中たなかがスタジオからお送りおおくりしました。次回じかいの放送ほうそうでまたお会いあいしましょう。

Sources12

Yominews stories are original Japanese adaptations of credited reporting, written with AI assistance at several JLPT levels and reviewed by a person before they are published. Read the full reporting at the sources above to support the original publishers.

質問しつもん

Questions & answers

What is "Alibaba Bans Employees from Using Claude Code Over Security Risks" about?

Chinese tech giant Alibaba prohibits use of Anthropic's AI coding tool due to security concerns.

What JLPT level is this Japanese news story?

This story is written at JLPT N3 and N1. Yominews rewrites the same news at several JLPT levels with furigana over the kanji, so you can read it at your level and switch levels with the tabs on the page. Reading is free and needs no account.

Where does this Japanese news story come from?

This is an original Japanese-language adaptation written by Yomimaru for learners, based on reporting from finance.biggo.jp, gigazine.net, finance.biggo.com and other outlets. It is not a republished source article; the original reporting is linked in the sources.

始めようはじめようGet Started

Read this story in Yomimaru

Tap any word for instant lookups, ask Tomo-Sensei to explain the grammar, and save words to your own study deck.

Read at your level

Every Yominews story is adapted to each level. Pick yours.