Story
China Keluarkan Amaran Keselamatan ‘Pintu Belakang’ Terhadap Alat AI Claude Code

Summary
Sebuah platform keselamatan siber China telah memberi amaran tentang risiko "pintu belakang" yang serius dalam alat pengekodan AI Anthropic, Claude Code, yang didakwa boleh menghantar maklumat sensitif pengguna tanpa kebenaran. Anthropic menjelaskan ia adalah mekanisme anti-penyalahgunaan eksperimental dan akses kepada Claude tidak dibenarkan di China.
BEIJING – Sebuah platform keselamatan siber yang dikendalikan oleh kementerian perindustrian China telah mengeluarkan amaran mengenai risiko keselamatan "pintu belakang" yang serius dalam alat pengekodan kecerdasan buatan (AI) Anthropic, Claude Code.
Dalam satu kenyataan, Pangkalan Data Kerentanan Kebangsaan negara itu berkata Claude Code mengandungi mekanisme pemantauan terbina dalam yang mampu menghantar maklumat sensitif, termasuk lokasi geografi dan pengecam identiti pengguna, ke pelayan jauh tanpa persetujuan mereka. Amaran tersebut terpakai kepada Claude Code versi 2.1.91 hingga 2.1.196.
Pihak berkuasa itu menasihatkan organisasi dan pengguna untuk segera menyemak sistem yang terjejas dan sama ada menyahpasang versi yang terkesan atau menaik taraf kepada keluaran selamat terkini. Ia juga menggesa organisasi untuk mengetatkan kawalan ke atas akses rangkaian luaran untuk alat pembangunan dan mengukuhkan pemantauan trafik bagi mencegah pemindahan data yang tidak dibenarkan.
AdLangkah ini menyusuli laporan bahawa syarikat gergasi China, Alibaba, telah melarang pekerjanya daripada menggunakan Claude Code di tempat kerja selepas alat tersebut diteliti kerana mempunyai ciri yang boleh membantu mengenal pasti pengguna yang mempunyai kaitan dengan China.
Sebagai respons, Anthropic menyatakan bahawa apa yang digambarkan sebagai "pintu belakang" adalah mekanisme anti-penyalahgunaan eksperimental. Syarikat itu juga menjelaskan bahawa akses kepada Claude tidak dibenarkan di China.