Programmeercode op het scherm van een laptop, illustratief bij de waarschuwing over codeertool Claude Code.
Nieuws8 juli · 12:233 min leestijd

China waarschuwt officieel voor backdoor in Claude Code

China's cybermeldpunt NVDB, onderdeel van het industrieministerie, waarschuwt officieel voor een backdoor in Anthropics Claude Code die zonder toestemming locatie- en identiteitsgegevens verstuurt. De melding noemt concrete versies en volgt op Alibaba's eerdere verbod.

China's National Vulnerability Database (NVDB), het cybermeldpunt van het Chinese industrieministerie MIIT, waarschuwt sinds woensdag officieel voor een backdoor in Anthropics Claude Code die locatie- en identiteitsgegevens ongevraagd naar externe servers stuurt. Daarmee wordt een kwestie die tot nu toe in de sfeer van een bedrijfsconflict bleef, een formele overheidsmelding.

Het woordmerk van Anthropic, het bedrijf achter codeerassistent Claude Code. Bron: Anthropic / Wikimedia Commons (Publiek domein)
Het woordmerk van Anthropic, het bedrijf achter codeerassistent Claude Code. Bron: Anthropic / Wikimedia Commons (Publiek domein)

Voor een Nederlandse ondernemer die Claude Code zakelijk inzet, verandert daarmee de aard van het probleem. Tot nu toe was dit vooral een geopolitiek verhaal over een Amerikaans AI-bedrijf en een Chinese rivaal. Nu ligt er een gedateerde melding met concrete versienummers en een handelingsadvies, precies het soort waarschuwing dat een securityteam ook bij een gewone kwetsbaarheid oppakt. De vraag is niet langer of je het verhaal interessant vindt, maar of je op een van de genoemde versies draait.

Wat de waarschuwing precies zegt

De NVDB stelt dat Claude Code een ingebouwd monitoringsmechanisme bevat dat gevoelige informatie zoals iemands locatie en identiteitskenmerken ongevraagd naar externe servers stuurt. Het meldpunt, dat de melding op zijn officiele WeChat-kanaal plaatste, spreekt onomwonden van een backdoor.

De waarschuwing geldt voor Claude Code-versies 2.1.91 tot en met 2.1.196. Wie zo'n versie draait, krijgt het advies de betrokken systemen meteen te controleren en de tool te verwijderen of te updaten naar een nieuwere release, waarin de betreffende code volgens de NVDB is weggehaald. Ook roept het meldpunt organisaties op de netwerktoegang van ontwikkeltools strakker te regelen en het verkeer op kernsystemen scherper te volgen, zodat gevoelige data niet ongemerkt wegloopt.

Anthropic had bij het verschijnen van de waarschuwing nog niet op vragen gereageerd.

Van intern verbod naar overheidswaarschuwing

De melding bouwt voort op een reeks die al ruim een week loopt. Eerder verbood Alibaba zijn eigen ontwikkelaars nog langer met Claude Code te werken, nadat bleek dat de tool kon nagaan of een gebruiker aan China gelieerd was. Dat verbod was een interne personeelsmaatregel. De NVDB-melding is de eerste keer dat een Chinese overheidsinstantie er publiekelijk een veiligheidsstempel op zet.

De onderliggende techniek is dezelfde die eerder opdook als de verborgen vingerafdruk die Claude Code sinds april in zijn system prompt meestuurde. Anthropic omschreef dat mechanisme destijds als een experiment om distillatie door concurrenten te betrappen en zei het op 1 juli te hebben verwijderd. Diezelfde functie krijgt nu, bekeken vanuit Beijing, het etiket backdoor.

Wat de leverancier bedoelde en wat de gebruiker meekrijgt

Dat verschil in etikettering is de kern. Voor Anthropic was het een maatregel tegen namaak, voor de Chinese toezichthouder is het ongeoorloofde dataverzameling. Voor wie de tool draait telt vooral wat er feitelijk gebeurde: een codeerassistent stuurde stille signalen over zijn gebruikers mee, en er was een buitenlandse overheid voor nodig om dat als beveiligingslek te benoemen.

Een AI-tool die diep in je ontwikkelomgeving zit, is geen neutrale nutsvoorziening maar een partij met een eigen agenda en een eigen thuisland. Wie gevoelige code door zo'n assistent haalt, koopt niet alleen functionaliteit. Je koopt ook het vertrouwen dat de leverancier niets meestuurt wat je niet ziet. Die rekensom staat sinds deze waarschuwing scherper op papier dan ooit.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je AI-tools

Wanneer een overheidswaarschuwing je codeertool ineens verdacht maakt, wil je weten waar je data heen gaat. Ik help je van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan, zodat je AI-stack onder je eigen controle blijft.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Alibaba verbiedt eigen personeel Claude Code na verborgen China-detectie
Nieuws
5 min

3 jul 12:12

Alibaba verbiedt eigen personeel Claude Code na verborgen China-detectie

Alibaba verbiedt zijn personeel naar verluidt vanaf 10 juli om Claude Code te gebruiken, na de ontdekking dat Anthropics tool China-gelieerde gebruikers stiekem kon herkennen. Wat betekent die vertrouwensbreuk voor bedrijven die de codeerassistent zakelijk inzetten?

Thomson Reuters bouwt eigen AI-model op open Chinese gewichten
Nieuws
6 min

24 aug 16:12

Thomson Reuters bouwt eigen AI-model op open Chinese gewichten

Thomson Reuters trainde voor 40 miljoen dollar een eigen AI-model op open Qwen-gewichten en de eigen juridische archieven. De benchmarks laten precies zien waar eigen data wel en niet loont.

China laat eerste Nvidia H200-chips toe bij ByteDance en Tencent
Nieuws
4

19 aug 06:09

China laat eerste Nvidia H200-chips toe bij ByteDance en Tencent

Peking laat voor het eerst kleine partijen Nvidia H200-chips toe op het Chinese vasteland. ByteDance en Tencent kregen elk zo'n tienduizend stuks, terwijl Amerikaanse vergunningen aankopen tot honderdduizend per bedrijf toestaan.

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic
Nieuws
5 min

31 jul 12:12

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic

Reuters vond in ruim tachtig Chinese papers en patenten dat aan het leger gelieerde onderzoekers output van OpenAI- en Anthropic-modellen gebruiken voor drones, doelherkenning en socialemediamonitoring. Dat verhardt het debat over modeltoegang.

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract
Signaal
8 min

28 jul 00:44

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract

In januari 2025 stond de regel er al: modelgewichten onder exportvergunning. Hij werd ingetrokken. Anderhalf jaar later doet Washington hetzelfde per brief, en Beijing bouwt het instrument na.

Bessent dreigt met sancties tegen China om diefstal van AI-modellen
Nieuws
3 min

21 jul 16:40

Bessent dreigt met sancties tegen China om diefstal van AI-modellen

Minister van Financiën Scott Bessent zegt dat de VS Chinese AI-modellen doorlicht op diefstal van Amerikaanse technologie via distillatie, met sancties als dreiging. Voor Nederlandse teams die op goedkope Chinese open modellen bouwen groeit daarmee het leveranciersrisico.