Kinas nasjonale sårbarhetsdatabase (NVDB) har sendt ut et sikkerhetsvarsel om Claude Code. Myndigheten hevder at AI-kodingsassistenten inneholder en påstått bakdør som kan overføre brukerinformasjon uten samtykke.
Advarselen gjelder flere versjoner av Anthropics verktøy. Kinesiske myndigheter oppfordrer organisasjoner til å fjerne den berørte programvaren eller installere den nyeste versjonen. Anthropic har foreløpig ikke kommentert påstandene offentlig.
Kina uttrykker bekymring for datainnsamling
Ifølge NVDB kan den påståtte bakdøren sende brukernes geografiske posisjon og identitetsrelatert informasjon til eksterne servere.
Myndigheten hevder at overvåkingsmekanismen fungerer uten brukerens samtykke. Dersom opplysningene stemmer, kan dette skape personvern- og sikkerhetsrisiko for organisasjoner som benytter AI-kodingsassistenten.
NVDB er underlagt Kinas departement for industri og informasjonsteknologi og fungerer som landets nasjonale database for sårbarheter.
Flere versjoner av Claude Code er berørt
Advarselen gjelder Claude Code versjon 2.1.91 til 2.1.196.
Kinesiske myndigheter anbefaler at organisasjoner umiddelbart gjennomgår berørte systemer. De oppfordrer også brukere til å avinstallere de aktuelle versjonene eller oppgradere til den nyeste utgaven. Ifølge varselet fjerner den nye versjonen den påståtte bakdøren.
Myndigheten anbefaler også strengere nettverksovervåking. Organisasjoner bør samtidig styrke kontrollen med utviklingsverktøy som kommuniserer med eksterne tjenester.
Alibaba har allerede begrenset Claude Code
Advarselen kommer kort tid etter at Alibaba forbød ansatte å bruke Claude Code i arbeidssammenheng.
Selskapet ba i stedet de ansatte om å bruke sin egen AI-plattform for koding, Qoder.
Tidligere rapporter tyder på at Alibaba var bekymret for funksjoner som kunne identifisere brukere i Kina. Disse bekymringene førte til at selskapet begrenset bruken allerede før myndighetene publiserte den siste advarselen.
Anthropic har ennå ikke kommentert
Anthropic har foreløpig ikke kommentert anklagene offentlig.
Dermed er påstandene fortsatt ikke bekreftet. Det er også uklart om uavhengige sikkerhetsforskere har verifisert den påståtte overvåkingsmekanismen.
AI-verktøy for koding møter økende gransking
Advarselen om Claude Code gjenspeiler den økende granskingen av AI-baserte utviklingsverktøy.
Myndigheter og virksomheter fortsetter å undersøke hvordan disse plattformene samler inn, behandler og overfører brukerdata. Den siste advarselen viser også hvordan geopolitiske spenninger i stadig større grad påvirker diskusjonen om AI-sikkerhet og sikkerheten i programvareforsyningskjeder.


0 responses to “Kina advarer om påstått bakdør i Anthropic’s Claude Code”