Claude Code バージョン 2.1.91–2.1.196 にセキュリティバックドアが含まれていると、MIIT は 7月8日に警告しました
中国工業情報化部(MIIT)によると、米国企業Anthropicが開発したAIプログラミングツール「Claude Code」(バージョン2.1.91~2.1.196)には、7月8日に検出されたセキュリティバックドアの脆弱性が存在する。このツールは、組み込みの監視メカニズムを通じて、位置情報や個人識別情報を含む機密ユーザー情報を、ユーザーの同意なしにリモートサーバーに送信する。MIITは、影響を受ける開発エンドポイントを直ちに監査し、最新のパッチ適用済みバージョンにアップグレードすることを推奨している。
GateNews·07-08 05:59




