Китай звинуватив Claude Code від Anthropic у прихованому «бекдорі» для збору даних

Китайський регулятор у сфері кібербезпеки 8 липня попередив користувачів про нібито вбудований «бекдор» у версіях інструменту для програмування Claude Code від американської компанії Anthropic. За даними Національної бази даних вразливостей Китаю (NVDB), цей механізм може дозволяти програмі «передавати конфіденційну інформацію», зокрема дані про місцезнаходження та ідентифікатори користувачів, на сервери Anthropic без їхньої згоди.

Claude Code — це ШІ-агент для програмування, який може генерувати код, знаходити помилки та аналізувати програмне забезпечення за запитами користувачів. Компанія Anthropic, штаб-квартира якої розташована в Сан-Франциско, офіційно блокує доступ до своїх продуктів користувачам і компаніям із Китаю та інших країн, які вважає недружніми. Водночас користуватися сервісом у Китаї все ще можна через VPN або сторонні проксі-сервіси.

TOP  Україна повідомила про удари по військових кораблях та нафтовому терміналі в Новоросійську

Китай рекомендує видалити Claude Code

NVDB, що працює під егідою Міністерства промисловості та інформаційних технологій Китаю, заявила, що «виявила ризики безпеки, пов’язані з бекдором у Claude Code, які становлять серйозну загрозу». Anthropic не відповіла на запит AFP щодо коментарів. Повідомлення про можливу проблему вперше з’явилися в профільних технологічних медіа минулого тижня.

NVDB рекомендувала користувачам і організаціям «негайно провести комплексну перевірку», а також «видалити програму або оновити її до останньої безпечної версії, у якій відповідний код уже прибрано». Також регулятор закликав посилити моніторинг мережевого трафіку, щоб запобігти можливому витоку конфіденційної інформації.

TOP  Німеччина відклала розмову Мерца з Трампом після того, як президент США привітав AfD з перемогою

За інформацією джерел, минулого тижня китайський технологічний гігант Alibaba повідомив співробітникам, що з 10 липня використання Claude Code буде заборонене через ризики безпеки. Раніше Anthropic звинувачувала Alibaba у зворотному інжинірингу своїх моделей ШІ для відтворення їхніх можливостей у процесі, відомому як «дистиляція».

Інженер Claude Code Тарік Шихіпар (Thariq Shihipar) раніше відреагував на повідомлення про нібито відстеження даних китайських користувачів у соцмережі X. За його словами, «це був експеримент, запущений у березні для запобігання зловживанням із боку неавторизованих реселерів і захисту від дистиляції моделей». Він додав, що команда вже впровадила ефективніші механізми захисту, а спірний функціонал планувалося повністю прибрати в наступному релізі.

TOP  Народна партія Іспанії вимагає виборів через розсекречені документи щодо Сеути

Джерело: Channel NewsAsia