Autoritățile chineze au descoperit o falie de securitate în Claude Code, instrumentul AI de programare dezvoltat de Anthropic. Vulnerabilitatea, semnalată în iulie, poate expune date sensibile ale utilizatorilor către serverele companiei americane. Această problemă ridică semne de întrebare privind securitatea cibernetică în contextul utilizării AI în China.
Pe scurt:
- China a semnalat o falie de securitate în AI-ul Claude Code, care poate transmite informații sensibile utilizatorilor către serverele Anthropic.
- NVDB recomandă dezinstalarea sau actualizarea aplicației pentru a elimina vulnerabilitatea identificată în anumite versiuni ale software-ului.
- Anthropic a recunoscut că funcționalitatea de urmărire a datelor a fost un experiment pentru prevenirea abuzurilor și va fi eliminată în următoarea actualizare.
- Alibaba a interzis utilizarea Claude Code din motive de securitate, iar accesul în China este restricționat oficial, dar posibil prin VPN sau proxy.
China avertizează asupra unei falie de securitate în Claude Code
Autoritățile chineze au semnalat o falie de securitate în instrumentul de programare AI Claude Code, dezvoltat de compania americană Anthropic. Această vulnerabilitate poate permite transmiterea neautorizată a unor informații sensibile, precum locația utilizatorului și identificatori personali, către serverele Anthropic.
Baza Națională chineză de Date a Vulnerabilităților (NVDB), responsabilă de securitatea cibernetică, a identificat această problemă în anumite versiuni ale software-ului. NVDB recomandă utilizatorilor să verifice imediat aplicația și să o dezinstaleze sau să o actualizeze la ultima versiune care elimină această ușă ascunsă.
Funcționalități și restricții ale Claude Code
Claude Code este un agent AI specializat în generarea și depanarea codului informatic, adaptându-se la instrucțiunile utilizatorului. Deși Anthropic restricționează accesul utilizatorilor din China și alte țări considerate ostile, platforma poate fi accesată prin VPN sau servicii proxy terțe.
Recent, gigantul tehnologic chinez Alibaba a interzis angajaților să utilizeze Claude Code începând cu 10 iulie, invocând motive de securitate. În trecut, Anthropic a acuzat Alibaba de imitarea modelelor sale AI printr-un proces numit „distilare”.
Reacția Anthropic privind falia de securitate
Anthropic nu a oferit un răspuns oficial cu privire la vulnerabilitatea semnalată. Totuși, Thariq Shihipar, inginer în echipa Claude Code, a declarat că funcționalitatea care urmărea datele utilizatorilor chinezi a fost un experiment lansat în martie pentru a preveni abuzurile conturilor și protejarea împotriva distilării.
El a precizat că echipa a implementat măsuri de protecție suplimentare și intenționează să elimine complet această funcționalitate în următoarea actualizare a software-ului.
Noa Insight
Autoritățile chineze au identificat o falie de securitate în Claude Code, un instrument AI dezvoltat de Anthropic, care poate transmite informații sensibile către serverele companiei. NVDB a recomandat utilizatorilor să actualizeze sau să dezinstaleze aplicația pentru a elimina această vulnerabilitate. Alibaba a interzis utilizarea acestui software din motive de securitate.
Implicații
Identificarea vulnerabilității a determinat recomandări stricte pentru utilizatori și restricții în companii chineze, afectând accesul și utilizarea Claude Code pe piața locală. Măsurile vizează protecția datelor și securitatea cibernetică în contextul utilizării AI.
Elemente-cheie
- Falia de securitate permite transmiterea neautorizată a locației și identificatorilor personali către serverele Anthropic.
- NVDB recomandă actualizarea sau dezinstalarea aplicației pentru eliminarea vulnerabilității semnalate.
- Anthropic a implementat măsuri suplimentare și intenționează să elimine funcționalitatea problematică în următoarea actualizare.
Sursa originală a acestui articol este https://www.news.ro/externe/china-avertizeaza-cu-privire-la-o-falie-de-securitate-in-instrumentul-de-programare-ai-claude-code-al-anthropic-1922401008132026071722509995 (link)







