முக்கிய புள்ளிகள்
- அலிபாபா 2 ஜூலை 2026‑இல் அனைத்து ஊழியர்களிடமும் Claude AI‑யை அகற்ற உத்தரவு வழங்கியது.
- செயல்பாட்டு ஆய்வில் Claude‑ன் API‑இல் தரவு‑வெளியீட்டு அபாயம் கண்டறியப்பட்டது.
- இந்த நிலை இந்தியாவில் Claude‑வை பயன்படுத்தும் நிறுவனங்களுக்கு பாதுகாப்பு ஆய்வு அவசியம்.
- அலிபாபா சொந்த LLM‑ஆகிய Tongyi Qianwen‑க்கு மாறுவது சிறந்த தற்காலிக தீர்வு.
நிகழ்ச்சி அறிமுகம் – என்ன நடந்தது?
கற்பனை செய்யுங்கள்: ஹாங்க்ழௌவில் ஒரு டெவலப்பர் தனது லாப்டாப்பில் Claude‑க்கு ஒரு பிராம்ட் தட்டுகிறார், அப்போது ஒரு உள்ளக மின்னஞ்சல் பாப்‑அப் ஆகிறது – “Claude‑ஐ உடனே நீக்கவும்”. இத்தகைய அறிவிப்பு 2 ஜூலை 2026‑இல் அலிபாபாவின் அனைத்து ஊழியர்களுக்கும் ஒரே நேரத்தில் அனுப்பப்பட்டது. Claude‑ஐ பயன்படுத்திய அனைத்து வலை‑UI, API கிளையண்ட், லோக்கல்‑ஹோஸ்ட் பதிப்புகளும் அகற்றப்பட வேண்டும்.
முக்கிய காரணம்? அலிபாபாவின் பாதுகாப்பு குழு, Claude‑ன் API‑யில் தரவு‑வெளியீட்டு அபாயம் இருப்பதைக் கண்டறிந்தது. அதனால், நிறுவன‑நிலைக் கணினிகளில் இம்மாதிரி LLM‑களை பயன்படுத்துவது ஒரு பெரிய வணிக‑அபாயம் ஆகிவிட்டது.
பின்னணி – எப்படித் துவங்கியது?
Anthropic‑ன் Claude 2023‑இல் வெளியிடப்பட்டு, “harmlessness”‑ஆல் பல நிறுவனங்கள் இதை ஏற்றுக்கொண்டன. அலிபாபா 2024‑இல் Claude‑2‑ஐ தனது கஸ்டமர்‑சர்வீஸ் ப்ளாட்ஃபார்மில், உள்ளக அறிவு‑அடிப்படை தேடலில் பைலட் திட்டமாகப் பயன்படுத்தத் தொடங்கியது. 2026‑இல், 1,500‑க்கும் மேற்பட்ட உள்துறை கருவிகள் Claude‑ஐ சுருக்கம், கோடு‑அசிஸ்ட், தயாரிப்பு விளக்கம் போன்றவற்றுக்கு பயன்படுத்தியிருந்தன.
மே 2026‑இல் நடந்த ஒரு பனிபரிசோதனையில், சில API‑கால்களில் பயனர் உருவாக்கிய உள்ளடக்கம் Anthropic‑ன் டெலிமெட்ட்ரி எண்ட்பாயிண்டுக்கு அனுப்பப்படுவதை கண்டறிந்தது. இதனால், ஆர்டர் விவரங்கள், விலை மாதிரிகள், ஊழியர் தனிப்பட்ட தகவல்கள் போன்ற ரகசிய தரவுகள் வெளிவரலாம் என்ற அபாயம் உருவானது.
விவரங்கள் – அபாயம் எப்படிப் படுகிறது?
ஆய்வு மூன்று முக்கிய அபாயங்களை கண்டறிந்தது:
- டெலிமெட்ட்ரி லீக்கேஜ்: Claude‑ன் SDK, பயன்படுத்தும் போது ப்ராம்ட் உரையை உட்பட usage metrics‑ஐ Anthropic‑க்கு அனுப்பும். இந்த payload‑ஆர் end‑to‑end encryption‑இல் இல்லை.
- Token‑reuse attack: ஒரே API key‑யை பல உள்துறை சேவைகளில் பயன்படுத்தினால், key‑யை கைப்பற்றிய ஒருவர் எல்லா Claude‑செயல்முறைகளையும் அணுக முடியும்.
- Model‑output injection: Claude உருவாக்கும் code snippet‑களை sandbox‑இல் இல்லாமல் இயக்கினால், ஹோஸ்ட் சிஸ்டத்தில் back‑door உருவாகும்.
அலிபாபா கணக்கிட்டது: கடந்த ஆறு மாதங்களில் சுமார் 3.2 TB ப்ராம்ட் டேட்டா Anthropic‑க்கு ஸ்ட்ரீம் செய்யப்பட்டிருக்கலாம் – அதில் SKU எண்கள், உட்பொது விலை மாதிரிகள், ஊழியர் தகவல்கள் அடங்கும்.
இதற்கு பதிலாக, IT குழு ஒரு auto‑script வெளியிட்டது – அது Claude binaries, Docker images, Python package anthropic‑ஐ ஸ்கேன் செய்து அகற்றும். அதே சமயம், அனைத்து corporate API keys‑யும் ரிவோக் செய்யப்படும்.
இந்தியா மீது தாக்கம் – விலை, கிடைக்கும் நிலை, யாருக்கு பாதிப்பு?
பல இந்திய ஸ்டார்ட்அப், மிட்‑சைஸ் நிறுவனங்கள், Freshworks, Zoho போன்ற ப்ளாட்ஃபார்ம்களில் Claude‑ஐ chatbot‑ஆக பயன்படுத்தியுள்ளன. இப்போது அவர்கள் AI ஸ்டாக்‑ஐ மீண்டும் பார்க்க வேண்டிய நிலை வந்துவிட்டது. Anthropic‑ன் enterprise tier‑க்கு (≈ $30 k/மாதம், 5 M tokens) செலவாக அதிகம் இல்லை, ஆனால் செயல்பாட்டு அபாயம் மிக அதிகம்.
அலிபாபா Cloud‑ன் சொந்த LLM‑ஆகிய Tongyi Qianwen, இந்நிலையில் ஒரு நடைமுறை மாற்றாக வருகிறது. அதன் விலை 1 M tokens‑க்கு ₹6,500 – Anthropic‑ன் விலையை 50 % குறைவு. மேலும், இந்தியா‑அடிப்படையிலான data‑center‑ல் ஹோஸ்ட் செய்யப்படுவதால், Personal Data Protection Bill (2023)‑இன் ஒப்புதல் எளிது.
Freelancer‑கள், Claude‑ன் free tier‑ஐ பயன்படுத்தும் பயனர்களுக்கு நேரடி பாதிப்பு குறைவு, ஆனால் இதுவும் மூன்றாம்‑பார்டி LLM‑கள் எப்படிப் பாதுகாப்பாக இருக்கும் என்பதை நினைவூட்டும் எச்சரிக்கை.
நடைமுறை பயன்பாடுகள் – படிப்படியாக எப்படி அகற்றுவது?
நீங்கள் இந்தியாவில் ஒரு டெக் லீட், Claude‑ஐ அகற்ற வேண்டும் என்றால், கீழ் படிகளை பின்பற்றவும்:
- Terminal‑ஐ திறந்து, root/administrator உரிமை பெறுங்கள்.
- அலிபாபா வழங்கிய removal script‑ஐ பதிவிறக்கம் செய்து இயக்கவும்:
curl -O https://internal.alibabagroup.com/scripts/remove_claude.sh bash remove_claude.sh - உங்கள் திட்டத்தின்
.envகோப்பில்ANTHROPIC_API_KEYஉள்ள வரிகளை முழுமையாக நீக்கவும். - Claude‑ஐ Tongyi Qianwen SDK‑ஆல் மாற்றவும்:
import alibabacloud_tongyi as tongyi client = tongyi.Client(access_key_id='YOUR_ID', access_key_secret='YOUR_SECRET') response = client.chat(prompt='உங்கள் கேள்வி') print(response) - CI/CD pipeline‑இல்
pip install anthropicகட்டளையை தடை செய்யும் lint rule‑ஐ சேர்க்கவும்.
அகற்றிய பின், grep -R "anthropic" /project மூலம் மீதமுள்ள குறிப்புகள் உள்ளதா என சோதிக்கவும்.
மற்ற LLM‑கள் vs Claude – நன்மை‑தவறுகள்
இந்திய நிறுவனங்களுக்கு Claude, Tongyi Qianwen, மற்றும் open‑source LLaMA‑2 (7B) ஆகியவற்றை ஒப்பிடும் ஒரு சுருக்க அட்டவணை:
FeatureClaude (Anthropic)Tongyi Qianwen (Alibaba)LLaMA‑2 (Open‑source)Data residencyUS‑EU cloudsIndia‑based data‑centersSelf‑hosted anywherePricing (per 1 M tokens)≈ $30 (≈ ₹2,500)₹6,500Free (infra cost only)Safety tuningHighly‑aligned, low‑toxicityGood, less “harmless”Depends on fine‑tuningSupportEnterprise SLAAlibaba Cloud SLACommunity onlyClaude‑ன் safety‑tuning சிறந்தது, ஆனால் data‑residency மற்றும் cost‑இல் Tongyi முன்னிலையில். LLaMA‑2 உங்களுக்கு முழு கட்டுப்பாடு தரும், ஆனால் GPU‑cluster‑ஐ மேலாண்மை செய்ய வேண்டியிருக்கும்.
TamilTech‑ஓட கருத்து – எதிர்காலம் என்ன?
அலிபாபா எடுத்த இந்த கடுமையான நடவடிக்கை, இந்திய நிறுவனங்களுக்கு “AI‑security audit‑ஐ routine‑ஆக செய்ய வேண்டும்” என்ற ஒரு பெரும் அறிவுறுத்தல். பாதுகாப்பு‑சரிபார்ப்பு, ஒரு after‑thought‑ஆக இல்லாமல், AI‑life‑cycle‑இன் முக்கிய அங்கமாக இருக்க வேண்டும்.
நல்ல செய்தி என்னவென்றால், Alibaba, Tongyi Qianwen‑ஐ இந்திய மொழிகளில் (தமிழ், ஹிந்தி, தெலுங்கு) லோகலேசன் செய்து வருகிறது – இதனால் உள்ளக பயன்பாட்டுக்கு ஒப்பீட்டளவில் நல்ல accuracy‑யை பெறலாம். அடுத்த சில மாதங்களில், இந்திய CSP‑கள் AI‑security compliance kit‑களை (LLM firewall, token‑rotation service) வெளியிடும் என எதிர்பார்க்கப்படுகிறது.
சுருக்கமாக, உங்கள் நிறுவனத்தில் Claude‑ஐ இன்னும் முக்கிய workflow‑ல் பயன்படுத்துகிறீர்களானால், உடனே security review‑ஐ தொடங்குங்கள். தரவு மீறல் அபாயம், ஒரு compliance fine‑ஐ விட அதிகம் செலவாகும்.




கருத்துகள் (0)
Be the first to comment!