La Cina espone una backdoor di sicurezza nel Claude Code di Anthropic

- Il Database Nazionale delle Vulnerabilità della Cina ha avvisato che il Claude Code di Anthropic, nelle versioni 2.1.91 fino alla 2.1.196, dispone di un meccanismo integrato per rubare dati.
- Si sostiene che invii i dati sulla regione e sull'identità degli utenti a server remoti senza consenso.
- Gli sviluppatori cinesi sono stati invitati a disinstallare o aggiornare i loro assistenti di codifica.
Il National Vulnerability Database (NVDB) della Cina ha istruito gli sviluppatori a disinstallare o aggiornare versioni specifiche dell'assistente di codifica di Anthropic, Claude Code.
Claude Code è stato segnalato come un rischio per la sicurezza a seguito di accuse secondo cui lo strumento invia i dati degli utenti a server remoti senza consenso.
È pericoloso usare Claude Code?
L'assistente di codifica di Anthropic Claude Code ha avuto le sue versioni dalla 2.1.91 alla 2.1.196 segnalate come rischio per la sicurezza dal National Vulnerability Database (NVDB) della Cina, pochi giorni dopo che Alibaba avrebbe impedito al personale di utilizzare lo stesso software.
Si sostiene che Claude Code contenga un meccanismo di monitoraggio integrato nel suo sistema. Questo meccanismo può trasmettere automaticamente dati sensibili, inclusa la regione e gli identificatori di identità di un utente, a server remoti.
Il NVDB, che opera sotto il Ministero dell'Industria e delle Tecnologie dell'Informazione (MIIT) della Cina, non ha condiviso i dettagli su come ha identificato la presunta backdoor. Anthropic non ha ancora risposto pubblicamente all'affermazione specifica.
Alle organizzazioni cinesi è stato consigliato di disconnettere le versioni interessate dalle macchine di sviluppo, passare a versioni fisse dell'assistente di codifica e monitorare attentamente eventuali strumenti di codifica connessi al di fuori della rete principale dell'azienda.
Perché la Cina ha segnalato Claude Code ora?
L'avviso dell'NVDB segue un periodo di tensione aumentata tra Anthropic e gli sviluppatori di IA cinesi.
A febbraio, Anthropic ha dichiarato che non vende l'accesso commerciale a Claude in Cina per motivi di sicurezza nazionale, e che i laboratori cinesi, tra cui DeepSeek, Moonshot e MiniMax, hanno comunque utilizzato account fraudolenti e servizi proxy per raggiungere i suoi modelli.
Anche i chip statunitensi e il software Apple sono stati accusati di avere "backdoor" integrate, mentre Anthropic ha sostenuto che i modelli copiati dai sistemi americani potrebbero avere le loro funzionalità di sicurezza rimosse e poi essere utilizzati per la sorveglianza.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Domande frequenti
Quali versioni di Claude Code ha segnalato la Cina?
Secondo l'affermazione dell'agenzia, il NVDB ha individuato le versioni del Claude Code da 2.1.91 a 2.1.196 e ha consigliato agli utenti interessati di disinstallarle o aggiornarle a una versione sicura.
Cosa ha accusato la Cina di fare al Claude Code?
Il NVDB ha dichiarato che lo strumento dispone di un meccanismo di monitoraggio integrato in grado di inviare informazioni sensibili, inclusi la regione e gli identificativi di identità dell'utente, a server remoti senza il consenso dell'utente, definendolo un grave rischio per la sicurezza.
Perché Alibaba ha vietato ai propri dipendenti di utilizzare Claude Code?
Alibaba ha vietato al personale di utilizzare Claude Code sul lavoro dopo che lo strumento ha attirato l'attenzione per funzionalità in grado di identificare gli utenti collegati alla Cina.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















