الصين تكشف عن ثغرة أمنية خلفية في Claude Code الخاص بـ Anthropic

- حذرت قاعدة البيانات الوطنية الصينية للثغرات الأمنية من أن أداة Claude Code الخاصة بشركة Anthropic، في الإصدارات من 2.1.91 إلى 2.1.196، تحتوي على آلية مدمجة لسرقة البيانات.
- ويُزعم أنها ترسل بيانات المنطقة والهوية الخاصة بالمستخدمين إلى خوادم عن بُعد دون موافقتهم.
- وقد نصح المطورون الصينيون بإلغاء تثبيت مساعدي البرمجة أو ترقية إصداراتها.
أمرت قاعدة البيانات الوطنية الصينية للثغرات الأمنية (NVDB) المطورين بإلغاء تثبيت أو ترقية إصدارات محددة من مساعد البرمجة Claude Code الخاص بـ Anthropic.
تم تصنيف Claude Code كمصدر خطر أمني بعد اتهامات بأن الأداة ترسل بيانات المستخدمين إلى خوادم عن بُعد دون موافقة.
هل استخدام Claude Code خطير؟
تم تصنيف إصدارات 2.1.91 إلى 2.1.196 من مساعد البرمجة Claude Code الخاص بـ Anthropic كمصدر خطر أمني من قبل قاعدة البيانات الوطنية الصينية للثغرات الأمنية (NVDB)، بعد أيام من تقارير عن منع الموظفين من استخدام نفس البرنامج.
يُزعم أن Claude Code يحتوي على آلية مراقبة مدمجة في نظامه. يمكن لهذه الآلية نقل البيانات الحساسة تلقائياً، بما في ذلك منطقة المستخدم ومعرفات الهوية، إلى خوادم عن بُعد.
ال قاعدة البيانات الوطنية الصينية للثغرات الأمنية (NVDB)، التي تقع تحت إشراف وزارة الصناعة وتكنولوجيا المعلومات الصينية (MIIT)، لم تشارك التفاصيل حول كيفية اكتشافها للثغرة الخلفية المزعومة. ولم ترد Anthropic بعد بشكل علني على الادعاء المحدد.
تم نصيحة المؤسسات الصينية بفصل الإصدارات المتأثرة عن أجهزة التطوير، والانتقال إلى إصدارات ثابتة من مساعد البرمجة، ومراقبة أي أدوات برمجة متصلة خارج الشبكة الأساسية للشركة عن كثب.
لماذا صنفت الصين Claude Code الآن؟
يأتي تحذير NVDB بعد فترة من التوتر المتزايد بين Anthropic ومطوري الذكاء الاصطناعي الصينيين.
في فبراير، أعلنت Anthropic أنها لا تبيع الوصول التجاري إلى Claude في الصين لأسباب تتعلق بالأمن القومي، وأن المختبرات الصينية، بما في ذلك DeepSeek وMoonshot وMiniMax، استخدمت حسابات مزيفة وخدمات وكيل للوصول إلى نماذجها على أي حال.
كما اتهمت الرقائق الأمريكية وبرامج Apple بوجود "ثغرات خلفية" مدمجة فيها، بينما Anthropic جادل بأن النماذج المنسوخة من الأنظمة الأمريكية قد تتم إزالة ميزات الأمان منها ثم استخدامها للمراقبة.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
الأسئلة الشائعة
ما هي الإصدارات من Claude Code التي أشارت إليها الصين؟
حدّدت قاعدة البيانات الوطنية للثغرات الأمنية (NVDB) الإصدارات من 2.1.91 إلى 2.1.196 من Claude Code ونصحت المستخدمين المتأثرين بإلغاء تثبيتها أو الترقية إلى إصدار آمن، وفقاً لبيان الوكالة.
ماذا اتهمت الصين أداة Claude Code بفعله؟
قالت قاعدة البيانات الوطنية للثغرات الأمنية (NVDB) إن الأداة تحتوي على آلية مراقبة مدمجة يمكنها إرسال معلومات حساسة، بما في ذلك منطقة المستخدم ومعرفات هويته، إلى خوادم عن بُعد دون موافقة المستخدم، وهو ما وصفته بأنه خطر أمني خطير.
لماذا منعت شركة علي بابا موظفيها من استخدام Claude Code؟
منعت علي بابا موظفيها من استخدام Claude Code أثناء العمل بعد أن لفتت الأداة الانتباه لميزات يمكن أن تساعد في تحديد المستخدمين المرتبطين بالصين.

هانا كولي مور
هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.
















