China acusa a Claude Code de Anthropic de tener un ‘backdoor’ oculto para recopilar datos

El regulador chino de ciberseguridad 8 de julio advirtió a los usuarios sobre un supuesto ‘backdoor’ integrado en las versiones de la herramienta de programación Claude Code de la compañía estadounidense Anthropic. Según la Base Nacional de Datos de Vulnerabilidades de China (NVDB), este mecanismo podría permitir al programa «transmitir información confidencial», incluyendo datos de ubicación e identificadores de usuarios, a los servidores de Anthropic sin su consentimiento.

Claude Code es un agente de IA para programación que puede generar código, encontrar errores y analizar software según las solicitudes de los usuarios. La compañía Anthropic, con sede en San Francisco, bloquea oficialmente el acceso a sus productos a usuarios y empresas de China y otros países que considera no amistosos. Sin embargo, aún es posible utilizar el servicio en China a través de VPN o servicios proxy de terceros.

TOP  Ucrania informa de ataques contra buques de guerra y una terminal petrolera en Novorossiysk

China recomienda eliminar Claude Code

La NVDB, que opera bajo el Ministerio de Industria y Tecnología de la Información de China, declaró que «ha detectado riesgos de seguridad relacionados con el backdoor en Claude Code, que representan una seria amenaza». Anthropic no respondió a la solicitud de comentarios de AFP. Los informes sobre el posible problema aparecieron por primera vez en medios tecnológicos especializados la semana pasada.

TOP  Drones ucranianos atacan por primera vez una región gasista en el norte de Siberia, a 3.000 km de la frontera

La NVDB recomendó a los usuarios y organizaciones «realizar una revisión exhaustiva de inmediato», así como «eliminar el programa o actualizarlo a la última versión segura, en la que el código correspondiente ya ha sido eliminado». Además, el regulador instó a fortalecer el monitoreo del tráfico de red para prevenir posibles fugas de información confidencial.

Según fuentes, la semana pasada el gigante tecnológico chino Alibaba informó a los empleados que a partir del 10 de julio el uso de Claude Code estaría prohibido debido a riesgos de seguridad. Anteriormente, Anthropic había acusado a Alibaba de ingeniería inversa de sus modelos de IA para replicar sus capacidades en un proceso conocido como «destilación».

El ingeniero de Claude Code, Thariq Shihipar, respondió anteriormente a los informes sobre el supuesto rastreo de datos de usuarios chinos en la red social X. Según sus palabras, «esto fue un experimento lanzado en marzo para prevenir abusos por parte de revendedores no autorizados y proteger contra la destilación de modelos». Añadió que el equipo ya ha implementado mecanismos de protección más efectivos y que la funcionalidad controvertida estaba planeada para ser eliminada por completo en el próximo lanzamiento.

TOP  Merz y la líder de AfD, Weidel, protagonizan un tenso enfrentamiento en el Bundestag tras la victoria de AfD

Fuente: Channel NewsAsia