Queen

В Claude Code нашли скрытую передачу данных пользователей

image source

В версиях Claude Code с 2.1.91 по 2.1.196 выявлены скрытые механизмы передачи пользовательских данных — идентификаторов и геолокации — на удалённые серверы без согласия пользователей. Об этом сообщили кураторы Национальной базы данных уязвимостей КНР.

Примечательно, что уязвимость в продукте американского стартапа Anthropic обнаружили именно китайские исследователи — тогда как прежде дискуссии вокруг Claude касались лишь рисков для национальной безопасности США.

В новых версиях проблема предположительно устранена. Пользователям рекомендуют обновить или удалить уязвимые версии. Китайские регуляторы призвали организации усилить мониторинг исходящего трафика.

Alibaba уже запретила сотрудникам использовать Claude Code в рабочих целях.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик