В версиях Claude Code с 2.1.91 по 2.1.196 выявлены скрытые механизмы передачи пользовательских данных — идентификаторов и геолокации — на удалённые серверы без согласия пользователей. Об этом сообщили кураторы Национальной базы данных уязвимостей КНР.
Примечательно, что уязвимость в продукте американского стартапа Anthropic обнаружили именно китайские исследователи — тогда как прежде дискуссии вокруг Claude касались лишь рисков для национальной безопасности США.
В новых версиях проблема предположительно устранена. Пользователям рекомендуют обновить или удалить уязвимые версии. Китайские регуляторы призвали организации усилить мониторинг исходящего трафика.
Alibaba уже запретила сотрудникам использовать Claude Code в рабочих целях.

0 комментариев