ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Китай обнаруживает бэкдор безопасности в коде Claude от Anthropic

АвторХанна КоллиморХанна Коллимор 2 мин. чтения
Китай обнаружил бэкдор безопасности в коде Anthropic Claude Code
  • Национальная база данных уязвимостей Китая предупредила, что в версиях 2.1.91–2.1.196 инструмента Claude Code от Anthropic встроен механизм кражи данных.
  • По утверждениям, он отправляет данные о регионе и личности пользователей на удалённые серверы без их согласия. 
  • Китайским разработчикам рекомендовано удалить или обновить свои инструменты для написания кода. 

 

Национальная база данных уязвимостей Китая (NVDB) инструктирует разработчиков удалить или обновить определенные версии кодового помощника Anthropic, Claude Code. 

Claude Code был признан угрозой безопасности после обвинений в том, что инструмент передает пользовательские данные на удаленные серверы без согласия. 

Опасно ли использовать Claude Code? 

Версии 2.1.91–2.1.196 кодового помощника Anthropic Claude Code были признаны угрозой безопасности Национальной базой данных об уязвимостях Китая (NVDB) спустя несколько дней после того, как Alibaba сообщалось, запретила сотрудникам использовать это же программное обеспечение.

По утверждениям, Claude Code содержит механизм мониторинга, встроенный в его систему. Этот механизм может автоматически передавать конфиденциальные данные, включая регион пользователя и идентификаторы личности, на удаленные серверы. 

Корпоративные NVDB, которая находится в ведении Министерства промышленности и информационных технологий Китая (MIIT), не раскрыла детали о том, как был выявлен предполагаемый бэкдор. Anthropic пока не давала публичных комментариев по этому конкретному заявлению. 

Китайским организациям рекомендовано отключить затронутые версии от рабочих станций разработчиков, перейти на стабильные версии кодового помощника и внимательно следить за любыми инструментами для разработки, подключенными к сети за пределами корпоративного ядра.

Почему Китай выделил Claude Code именно сейчас?

Предупреждение NVDB последовало за периодом обострения напряженности между Anthropic и китайскими разработчиками ИИ. 

В феврале, Anthropic заявила что по соображениям национальной безопасности не продает коммерческий доступ к Claude в Китае, и что китайские лаборатории, включая DeepSeek, Moonshot и MiniMax, все равно использовали мошеннические учетные записи и прокси-сервисы для доступа к своим моделям. 

В американских чипах и программном обеспечении Apple также были обнаружены «бэкдоры», в то время как Anthropic утверждалось, что модели, скопированные с американских систем, могут лишиться функций безопасности и затем использоваться для слежки.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Часто задаваемые вопросы

Какие версии Claude Code были отмечены Китаем?

Согласно заявлению ведомства, NVDB указала на версии Claude Code с 2.1.91 по 2.1.196 и посоветовала затронутым пользователям удалить их или перейти на безопасную версию.

В чём Китай обвинил Claude Code?

NVDB заявила, что инструмент содержит встроенный механизм мониторинга, способный передавать конфиденциальную информацию, включая регион пользователя и его идентификаторы личности, на удалённые серверы без согласия пользователя, что представляет собой серьёзную угрозу безопасности.

Почему Alibaba запретила сотрудникам использовать Claude Code?

Alibaba запретила сотрудникам использовать Claude Code на работе после того, как инструмент привлек внимание из-за функций, позволяющих выявлять пользователей, связанных с Китаем.

Поделиться статьёй
Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ