Kinas nationale sårbarhedsdatabase (NVDB) har udsendt en sikkerhedsadvarsel om Claude Code. Myndigheden hævder, at AI-kodningsassistenten indeholder en påstået bagdør, som kan overføre brugeroplysninger uden samtykke.
Advarslen omfatter flere versioner af Anthropics værktøj. Kinesiske myndigheder opfordrer organisationer til at fjerne den berørte software eller installere den nyeste version. Anthropic har endnu ikke kommenteret påstandene offentligt.
Kina rejser bekymring om dataindsamling
Ifølge NVDB kan den påståede bagdør sende brugernes geografiske placering og identitetsrelaterede oplysninger til eksterne servere.
Myndigheden hævder, at overvågningsmekanismen fungerer uden brugerens samtykke. Hvis oplysningerne er korrekte, kan det skabe privatlivs- og sikkerhedsrisici for organisationer, der anvender AI-kodningsassistenten.
NVDB hører under Kinas ministerium for industri og informationsteknologi og fungerer som landets nationale sårbarhedsdatabase.
Flere versioner af Claude Code er berørt
Advarslen gælder Claude Code version 2.1.91 til 2.1.196.
Kinesiske myndigheder anbefaler, at organisationer straks gennemgår de berørte systemer. De opfordrer også brugerne til at afinstallere de berørte versioner eller opgradere til den nyeste udgave. Ifølge advarslen fjerner den nye version den påståede bagdør.
Myndigheden anbefaler desuden skærpet netværksovervågning. Organisationer bør samtidig styrke kontrollen med udviklingsværktøjer, der kommunikerer med eksterne tjenester.
Alibaba har allerede begrænset brugen af Claude Code
Advarslen kommer kort efter, at Alibaba forbød sine medarbejdere at bruge Claude Code i arbejdet.
Virksomheden bad i stedet medarbejderne om at benytte sin egen AI-platform til kodning, Qoder.
Tidligere rapporter tyder på, at Alibaba var bekymret for funktioner, som kunne identificere brugere i Kina. Disse bekymringer fik virksomheden til at begrænse brugen, allerede inden myndighederne udsendte den seneste advarsel.
Anthropic har endnu ikke kommenteret
Anthropic har endnu ikke kommenteret anklagerne offentligt.
Derfor er påstandene fortsat ikke blevet bekræftet. Det er også uklart, om uafhængige sikkerhedsforskere har bekræftet den påståede overvågningsmekanisme.
AI-værktøjer til kodning møder stigende granskning
Advarslen om Claude Code afspejler den stigende granskning af AI-baserede udviklingsværktøjer.
Myndigheder og virksomheder fortsætter med at undersøge, hvordan disse platforme indsamler, behandler og overfører brugerdata. Den seneste advarsel viser også, hvordan geopolitiske spændinger i stigende grad præger debatten om AI-sikkerhed og sikkerheden i softwareforsyningskæder.


0 svar til “Kina advarer om påstået bagdør i Anthropic’s Claude Code”