China expõe backdoor de segurança no Claude Code da Anthropic

- A Base Nacional de Vulnerabilidades da China alertou que o Claude Code da Anthropic, nas versões 2.1.91 a 2.1.196, possui um mecanismo embutido que rouba dados.
- Supostamente, ele envia dados de região e identidade dos usuários para servidores remotos sem consentimento.
- Desenvolvedores chineses foram aconselhados a desinstalar ou atualizar seus assistentes de codificação.
O Banco Nacional de Vulnerabilidades da China (NVDB) instruiu os desenvolvedores a desinstalar ou atualizar versões específicas do assistente de codificação da Anthropic, Claude Code.
O Claude Code foi sinalizado como um risco de segurança após alegações de que a ferramenta envia dados do usuário para servidores remotos sem consentimento.
Usar o Claude Code é perigoso?
O assistente de codificação da Anthropic, Claude Code, teve suas versões de 2.1.91 a 2.1.196 sinalizadas como um risco de segurança pelo Banco Nacional de Vulnerabilidades da China (NVDB), dias depois que a Alibaba supostamente proibiu funcionários de usar o mesmo software.
O Claude Code supostamente contém um mecanismo de monitoramento integrado ao seu sistema. Este mecanismo pode transmitir automaticamente dados sensíveis, incluindo a região do usuário e identificadores de identidade, para servidores remotos.
O NVDB, que está sob o Ministério da Indústria e Tecnologia da Informação da China (MIIT), não compartilhou os detalhes de como identificou a suposta backdoor. A Anthropic ainda não respondeu publicamente à alegação específica.
Organizações chinesas foram aconselhadas a desconectar as versões afetadas das máquinas de desenvolvimento, migrar para versões corrigidas do assistente de codificação e monitorar de perto quaisquer ferramentas de codificação conectadas fora da rede principal da empresa.
Por que a China sinalizou o Claude Code agora?
O aviso do NVDB segue um período de tensão aumentada entre a Anthropic e os desenvolvedores de IA chineses.
Em fevereiro, a Anthropic afirmou que não vende acesso comercial ao Claude na China por motivos de segurança nacional, e que laboratórios chineses, incluindo DeepSeek, Moonshot e MiniMax, usaram contas fraudulentas e serviços proxy para acessar seus modelos de qualquer maneira.
Chips dos EUA e software da Apple também foram acusados de ter "backdoors" embutidos neles, enquanto A Anthropic argumentou que modelos copiados de sistemas americanos poderiam ter seus recursos de segurança removidos e então serem usados para vigilância.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Perguntas Frequentes
Quais versões do Claude Code foram sinalizadas pela China?
De acordo com o comunicado da agência, a NVDB identificou as versões 2.1.91 a 2.1.196 do Claude Code e recomendou aos usuários afetados que as desinstalassem ou fizessem upgrade para uma versão segura.
O que a China acusou o Claude Code de fazer?
A NVDB afirmou que a ferramenta possui um mecanismo de monitoramento embutido capaz de enviar informações sensíveis, incluindo a região e os identificadores de identidade do usuário, para servidores remotos sem o consentimento deste, classificando isso como um grave risco de segurança.
Por que a Alibaba proibiu seus funcionários de usar o Claude Code?
A Alibaba proibiu os funcionários de usar o Claude Code no trabalho após a ferramenta chamar atenção por recursos que podem ajudar a identificar usuários vinculados à China.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















