最新新闻
为您推荐

中国揭露 Anthropic 的 Claude Code 存在安全后门

作者Hannah CollymoreHannah Collymore 2 分钟阅读
中国揭露 Anthropic 的 Claude Code 存在安全后门
  • 中国国家漏洞数据库(NVDB)警告称,Anthropic 的 Claude Code 在 2.1.91 至 2.1.196 版本中存在内置机制,会窃取数据。
  • 据称,该工具未经用户同意,会将用户的地区和身份信息发送至远程服务器。 
  • 已建议中国开发者卸载或升级其代码助手。 

 

中国国家漏洞数据库(NVDB)已指示开发人员卸载或升级 Anthropic 编码助手 Claude Code 的特定版本。 

Claude Code 被标记为安全风险,原因是有人指控该工具未经同意将用户数据发送到远程服务器。 

使用 Claude Code 是否危险? 

Anthropic 的编码助手 Claude Code 的版本 2.1.91 至 2.1.196 被中国国家漏洞数据库(NVDB)标记为安全风险,此前阿里巴巴 据报道禁止员工 使用相同的软件。

据称 Claude Code 包含一个内置于其系统中的监控机制。该机制可以自动将敏感数据(包括用户的地区和身份标识符)传输到远程服务器。 

The NVDB,隶属于中国工业和信息化部(MIIT), 未分享 其如何识别所谓后门细节。Anthropic 尚未对此具体指控作出公开回应。 

已建议中国组织将受影响的版本从开发机器上断开连接,转向编码助手的固定版本,并密切监控连接到公司核心网络之外的任何编码工具。

为什么中国现在标记 Claude Code?

NVDB 的警告紧随 Anthropic 与中国 AI 开发者之间紧张局势加剧的时期。 

2 月, Anthropic 表示 出于国家安全原因,它不出售 Claude 在中国的商业访问权限,并指出包括 DeepSeek、Moonshot 和 MiniMax 在内的中国实验室已使用虚假账户和代理服务来访问其模型。 

美国芯片和苹果软件也被指控内置了“后门”,而 Anthropic 有人辩称,从美国系统复制的模型可能会移除其安全功能,然后被用于监控。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

常见问题

中国标记了哪些版本的 Claude Code?

根据该机构的声明,NVDB 点名了 Claude Code 的 2.1.91 至 2.1.196 版本,并建议受影响用户卸载这些版本或升级到安全版本。

中国指控 Claude Code 做了什么?

NVDB 表示,该工具内置了一种监控机制,可在未经用户同意的情况下,将敏感信息(包括用户的地区和身份标识符)发送到远程服务器,这被其称为严重的安全风险。

为什么阿里巴巴禁止员工使用 Claude Code?

由于该工具因具备可识别与中国有关联的用户的功能而受到关注,阿里巴巴禁止员工在工作中使用 Claude Code。

分享本文
Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…