Story
จีนแจ้งเตือนความมั่นคง พบ 'ช่องโหว่ลับ' ใน Claude Code ของ Anthropic

Summary
หน่วยงานด้านความมั่นคงไซเบอร์ของจีนออกประกาศเตือนว่า Claude Code ซึ่งเป็นเครื่องมือเขียนโค้ด AI ของ Anthropic มี 'ช่องโหว่ลับ' ที่อาจส่งข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต ขณะที่บริษัทชี้แจงว่าเป็นกลไกทดลองเพื่อป้องกันการใช้งานในทางที่ผิด
แพลตฟอร์มด้านความมั่นคงปลอดภัยไซเบอร์ซึ่งดำเนินงานโดยกระทรวงอุตสาหกรรมของจีน ได้ออกประกาศเตือนถึงความเสี่ยงด้านความปลอดภัยร้ายแรงประเภท 'ช่องโหว่ลับ' (backdoor) ใน Claude Code ซึ่งเป็นเครื่องมือปัญญาประดิษฐ์สำหรับช่วยเขียนโค้ดที่พัฒนาโดยบริษัท Anthropic
ฐานข้อมูลช่องโหว่แห่งชาติของจีน (National Vulnerability Database) ระบุในแถลงการณ์ว่า Claude Code เวอร์ชัน 2.1.91 ถึง 2.1.196 มีกลไกการตรวจสอบในตัวที่สามารถส่งข้อมูลที่ละเอียดอ่อน เช่น ตำแหน่งทางภูมิศาสตร์และข้อมูลระบุตัวตนของผู้ใช้ ไปยังเซิร์ฟเวอร์ระยะไกลโดยที่ผู้ใช้ไม่ได้รับความยินยอม
หน่วยงานดังกล่าวได้แนะนำให้องค์กรและผู้ใช้งานทำการตรวจสอบระบบที่ได้รับผลกระทบทันที และถอนการติดตั้งเวอร์ชันที่มีปัญหา หรืออัปเกรดเป็นเวอร์ชันล่าสุดที่ปลอดภัย นอกจากนี้ยังเรียกร้องให้องค์กรต่างๆ เพิ่มความเข้มงวดในการควบคุมการเข้าถึงเครือข่ายภายนอกสำหรับเครื่องมือพัฒนา และเสริมสร้างการตรวจสอบทราฟฟิกเพื่อป้องกันการถ่ายโอนข้อมูลโดยไม่ได้รับอนุญาต
Adก่อนหน้านี้มีรายงานว่า อาลีบาบา (Alibaba) ของจีนได้สั่งห้ามพนักงานใช้ Claude Code ในที่ทำงานแล้ว หลังจากเครื่องมือดังกล่าวถูกตรวจสอบเกี่ยวกับฟีเจอร์ที่อาจช่วยระบุตัวตนผู้ใช้ที่เชื่อมโยงกับประเทศจีนได้
ด้านบริษัท Anthropic ชี้แจงว่า สิ่งที่ถูกเรียกว่า 'ช่องโหว่ลับ' นั้น เป็นกลไกทดลองเพื่อต่อต้านการใช้งานในทางที่ผิด (anti-abuse mechanism) และบริษัทไม่ได้อนุญาตให้มีการเข้าถึงบริการของ Claude ในประเทศจีน