最新ニュース
あなたへのおすすめ

中国がAnthropicのClaude Codeにセキュリティバックドアを発見

著者ハンナ・コリーモアハンナ・コリーモア 2分で読了
中国暴露Anthropic Claude Code中的安全后门
  • 中国国家漏洞数据库警告称,Anthropic的Claude Code在2.1.91至2.1.196版本中存在内置机制,会窃取数据。
  • 据称,该工具会在未经用户同意的情况下,将用户的地区和身份信息发送至远程服务器。 
  • 已建议中国开发者卸载或升级其代码助手。 

 

中国の国家脆弱性データベース(NVDB)は、開発者に対しAnthropicのコーディングアシスタント「Claude Code」の特定バージョンのアンインストールまたはアップグレードを指示した。 

Claude Codeは、同意なくユーザーデータをリモートサーバーに送信するという疑惑を受け、セキュリティリスクとして指定された。 

Claude Codeの使用は危険なのか? 

Anthropicのコーディングアシスタント「Claude Code」のバージョン2.1.91から2.1.196が、Alibabaが 同様のソフトウェアの使用を 社員に禁止したと報じられた数日後、中国の国家脆弱性データベース(NVDB)によってセキュリティリスクとして指定された。

Claude Codeには、システムに組み込まれた監視メカニズムが含まれているとされる。このメカニズムは、ユーザーの地域や身元識別子を含む機密データを自動的にリモートサーバーに送信できる。 

この NVDBは中国の工業情報化省(MIIT)傘下にあり、 具体的な詳細は公開されず、 alleged バックドアがどのように特定されたかについては明かしていない。Anthropicは特定の主張に対して公に回答していない。 

中国の企業に対し、影響を受けたバージョンの開発マシンからの接続解除、修正済みバージョンへの移行、および企業のコアネットワーク外に接続されるすべてのコーディングツールの厳重な監視がアドバイスされている。

なぜ今、中国はClaude Codeを指定したのか?

NVDBの警告は、Anthropicと中国のAI開発者の間の緊張が高まった時期に続いている。 

2月、 Anthropicは、国家安全保障上の理由から中国でClaudeの商業利用を販売していないと述べ、DeepSeek、Moonshot、MiniMaxなどの中国のラボが、不正なアカウントやプロキシサービスを使用して同社のモデルにアクセスしていたと指摘した。 米国のチップやAppleのソフトウェアにも「バックドア」が組み込まれていると非難されており、 

米国のシステムからコピーされたモデルは、安全機能が削除された後に監視に使用される可能性があるとした。 Anthropic 中国の国家脆弱性データベース(NVDB)は、開発者に対しAnthropicのコーディングアシスタント「Claude Code」の特定バージョンのアンインストールまたはアップグレードを指示した。Claude Codeは、同意なくユーザーデータをリモートサーバーに送信するという疑惑を受け、セキュリティリスクとして指定された。Claude Codeの使用は危険なのか? Anthropicのコーディングアシスタント「Claude Code」のバージョン…

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

よくある質問

中国标记了哪些版本的Claude Code?

根据该机构的声明,NVDB指出Claude Code的2.1.91至2.1.196版本存在风险,并建议受影响用户立即卸载或升级至安全版本。

中国指控Claude Code做了什么?

NVDB表示,该工具内置监控机制,可在未经用户同意的情况下,将包括用户地区和身份标识符在内的敏感信息发送至远程服务器,此举被认定为严重的安全风险。

为何阿里巴巴禁止员工使用Claude Code?

由于Claude Code具备可识别与中国关联用户的功能而引发关注后,阿里巴巴已禁止员工在工作场所使用该工具。

この記事をシェア
ハンナ・コリーモア

ハンナ・コリーモア

Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。

もっと見る… ニュース