چین ادعا میکند یک آسیبپذیری امنیتی در Claude Code یافته است!
به نقل از رویترز، یک پلتفرم امنیت سایبری وابسته به وزارت صنعت چین اعلام کرده است که در برخی نسخههای Claude Code، یک «خطر امنیتی درِ پشتی» شناسایی کرده است.
بر اساس این هشدار، نسخههای 2.1.91 تا 2.1.196 ممکن است دارای سازوکاری برای انتقال اطلاعات حساس کاربران از جمله موقعیت جغرافیایی و شناسههای مرتبط با هویت به سرورهای رریموت و بدون رضایت کاربر باشند.
پایگاه ملی آسیبپذیری چین (NVDB) از کاربران و سازمانها خواسته است سیستمهای تحتتأثیر را بررسی کرده و نسخههای آسیبپذیر را حذف یا به نسخه امن ارتقا دهند. همچنین این نهاد بر تقویت کنترل دسترسی شبکه و پایش ترافیک ابزارهای توسعه نرمافزار تأکید کرده است.
آنتروپیک پیشتر اعلام کرده بود که استفاده از محصولاتش در چین مجاز نیست و برخی محدودیتها برای جلوگیری از سوءاستفاده از ابزارهایش اعمال کرده است.
این پرونده بار دیگر مسئله امنیت، حریم خصوصی و کنترل دادهها در عصر ابزارهای هوش مصنوعی مولد را به یکی از محورهای اصلی رقابت فناوری میان قدرتهای جهانی تبدیل میکند.