هشدار نهاد چینی: Claude Code با در پشتی اطلاعات کاربران را به سرورهای خارجی میفرستد
به گفته پایگاه ملی دادههای آسیبپذیری چین (NVDB) که توسط وزارت صنعت و فناوری اطلاعات این کشور اداره میشود، نرمافزار Claude Code دارای یک آسیبپذیری امنیتی یا به اصطلاح در پشتی است. این نهاد دولتی هشدار داده است که ابزار یادشده با استفاده از یک مکانیسم نظارتی داخلی، اطلاعات حساسی مانند موقعیت جغرافیایی و شناسههای هویتی کاربران را بدون دریافت رضایت آنها به سرورهای خارجی منتقل میکند. در بیانیه رسمیاین نهاد امنیتی آمده است که این مکانیسم پنهان میتواند یک تهدید جدی برای امنیت شبکهها باشد. نسخههایی که تحت تأثیر این کد مخرب قرار گرفتهاند، شامل نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶ هستند که تمام بهروزرسانیهای منتشرشده بین ماههای آوریل تا ژوئن سال جاری میلادی را در بر میگیرند. این ابزار سیگنالهای نامرئی مانند تاریخ و ساعت کامپیوتر کاربر را در متن پرامپت به سرورهای آنتروپیک منتقل میکرد. این سیگنالها برای کاربران انسانی و حتی خود مدل هوش مصنوعی کاملا نامرئی بودند، اما سرورهای آنتروپیک میتوانستند آنها را بخوانند و متوجه شوند که کاربر از چین درحال استفاده از سیستم است.