中国がAnthropicのClaude Codeにセキュリティバックドアを発見

- 中国国家漏洞数据库警告称,Anthropic的Claude Code在2.1.91至2.1.196版本中存在内置机制,会窃取数据。
- 据称,该工具会在未经用户同意的情况下,将用户的地区和身份信息发送至远程服务器。
- 已建议中国开发者卸载或升级其代码助手。
中国の国家脆弱性データベース(NVDB)は、開発者に対しAnthropicのコーディングアシスタント「Claude Code」の特定バージョンのアンインストールまたはアップグレードを指示した。
Claude Codeは、同意なくユーザーデータをリモートサーバーに送信するという疑惑を受け、セキュリティリスクとして指定された。
Claude Codeの使用は危険なのか?
Anthropicのコーディングアシスタント「Claude Code」のバージョン2.1.91から2.1.196が、Alibabaが 同様のソフトウェアの使用を 社員に禁止したと報じられた数日後、中国の国家脆弱性データベース(NVDB)によってセキュリティリスクとして指定された。
Claude Codeには、システムに組み込まれた監視メカニズムが含まれているとされる。このメカニズムは、ユーザーの地域や身元識別子を含む機密データを自動的にリモートサーバーに送信できる。
この NVDBは中国の工業情報化省(MIIT)傘下にあり、 具体的な詳細は公開されず、 alleged バックドアがどのように特定されたかについては明かしていない。Anthropicは特定の主張に対して公に回答していない。
中国の企業に対し、影響を受けたバージョンの開発マシンからの接続解除、修正済みバージョンへの移行、および企業のコアネットワーク外に接続されるすべてのコーディングツールの厳重な監視がアドバイスされている。
なぜ今、中国はClaude Codeを指定したのか?
NVDBの警告は、Anthropicと中国のAI開発者の間の緊張が高まった時期に続いている。
2月、 Anthropicは、国家安全保障上の理由から中国でClaudeの商業利用を販売していないと述べ、DeepSeek、Moonshot、MiniMaxなどの中国のラボが、不正なアカウントやプロキシサービスを使用して同社のモデルにアクセスしていたと指摘した。 米国のチップやAppleのソフトウェアにも「バックドア」が組み込まれていると非難されており、
米国のシステムからコピーされたモデルは、安全機能が削除された後に監視に使用される可能性があるとした。 Anthropic 中国の国家脆弱性データベース(NVDB)は、開発者に対しAnthropicのコーディングアシスタント「Claude Code」の特定バージョンのアンインストールまたはアップグレードを指示した。Claude Codeは、同意なくユーザーデータをリモートサーバーに送信するという疑惑を受け、セキュリティリスクとして指定された。Claude Codeの使用は危険なのか? Anthropicのコーディングアシスタント「Claude Code」のバージョン…
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
よくある質問
中国标记了哪些版本的Claude Code?
根据该机构的声明,NVDB指出Claude Code的2.1.91至2.1.196版本存在风险,并建议受影响用户立即卸载或升级至安全版本。
中国指控Claude Code做了什么?
NVDB表示,该工具内置监控机制,可在未经用户同意的情况下,将包括用户地区和身份标识符在内的敏感信息发送至远程服务器,此举被认定为严重的安全风险。
为何阿里巴巴禁止员工使用Claude Code?
由于Claude Code具备可识别与中国关联用户的功能而引发关注后,阿里巴巴已禁止员工在工作场所使用该工具。

ハンナ・コリーモア
Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。
















