Story

Trung Quốc cảnh báo về 'cửa hậu' bảo mật trong công cụ AI Claude Code của Anthropic

ENTHMSVIIDZHZH-TWJAKOHI
Jul 8, 20262 min read
Trung Quốc cảnh báo về 'cửa hậu' bảo mật trong công cụ AI Claude Code của Anthropic

Summary

Một nền tảng an ninh mạng thuộc Bộ Công nghiệp Trung Quốc đã đưa ra cảnh báo về nguy cơ bảo mật 'cửa hậu' nghiêm trọng trong công cụ lập trình AI Claude Code của Anthropic, cho rằng công cụ này có thể truyền dữ liệu nhạy cảm của người dùng mà không được phép.

Text size
Background

Một nền tảng an ninh mạng do Bộ Công nghiệp Trung Quốc vận hành đã đưa ra cảnh báo về việc xác định được rủi ro bảo mật "cửa hậu" nghiêm trọng trong công cụ lập trình trí tuệ nhân tạo Claude Code của Anthropic. Cảnh báo được đưa ra trong một tuyên bố đăng tải hôm thứ Tư.

Theo Cơ sở dữ liệu Lỗ hổng Quốc gia của Trung Quốc, Claude Code chứa một cơ chế giám sát tích hợp có khả năng truyền thông tin nhạy cảm đến các máy chủ từ xa mà không có sự đồng ý của người dùng. Các thông tin này bao gồm vị trí địa lý và các mã định danh liên quan đến danh tính. Cảnh báo này áp dụng cho các phiên bản Claude Code từ 2.1.91 đến 2.1.196.

Cơ quan này khuyến nghị các tổ chức và người dùng nên ngay lập tức xem xét các hệ thống bị ảnh hưởng, gỡ cài đặt các phiên bản bị tác động hoặc nâng cấp lên bản phát hành an toàn mới nhất. Họ cũng kêu gọi các tổ chức tăng cường kiểm soát truy cập mạng bên ngoài đối với các công cụ phát triển và giám sát lưu lượng mạng để ngăn chặn việc chuyển dữ liệu nhạy cảm trái phép.

Sample IUX Markets – In-articleAd

Trước đó, Reuters đưa tin rằng tập đoàn Alibaba của Trung Quốc đã cấm nhân viên sử dụng Claude Code tại nơi làm việc sau khi công cụ này bị giám sát vì các tính năng có thể giúp xác định người dùng có liên quan đến Trung Quốc.

Về phía mình, Anthropic cho biết cơ chế bị mô tả là "cửa hậu" thực chất là một cơ chế thử nghiệm chống lạm dụng. Công ty cũng nói thêm rằng việc truy cập vào các sản phẩm của Claude không được phép ở Trung Quốc.

Back to latest news

LATEST