Продължете към съдържанието

Китайският индустриален регулатор отбелязва „заден” риск в Claude Code


Китайският индустриален регулатор отбеляза рискове за сигурността в Claude Code, инструмент за програмиране с изкуствен интелект, разработен от американската стартираща компания Anthropic, предупреждавайки, че определени версии могат да изложат чувствителна потребителска информация чрез неоторизирано предаване на данни.

Платформата за споделяне на информация за заплахи и уязвимости на Министерството на промишлеността и информационните технологии заяви в сряда, че е открила потенциален риск от „задна врата“ в Claude Code, описвайки заплахата като сериозна.

Claude Code, асистент за кодиране с изкуствен интелект, който може самостоятелно да генерира, отстранява грешки и модифицира софтуер въз основа на инструкции на естествен език, стана част от нова вълна от инструменти за изкуствен интелект, които променят разработката на софтуер.

NVDB каза, че засегнатите версии варират от 2.1.91 до 2.1.196. Твърди се, че вградените в инструмента механизми за наблюдение могат да предават чувствителна информация — включително данни за местоположението на потребителите и идентификатори, свързани с самоличността — до отдалечени сървъри без потребителско разрешение.

Платформата призова компаниите и разработчиците, използващи засегнатите версии, незабавно да извършат проверки за сигурност и да премахнат уязвимите версии или да надстроят до най-новите версии, които са елиминирали съответния код.

Той също така посъветва организациите да затегнат контрола върху външните връзки от инструменти за разработка на критични бизнес мрежи и да засилят мониторинга на трафика, за да предотвратят неоторизирано изтичане на чувствителни данни.



Source link