Китайские специалисты обнаружили скрытую передачу данных в Claude Code Anthropic
Уязвимость в популярной ИИ-платформе
Китайские специалисты обнаружили скрытый механизм передачи данных в кодинговой ИИ-платформе Claude Code американской компании Anthropic. Об этом сообщает Китайская национальная база данных уязвимостей (CNNVD), как передает The Wall Street Journal.
Обнаруженные уязвимости
Версии Claude Code с 2.1.91 по 2.1.196, выпущенные с апреля по июнь 2026 года, могут без согласия пользователя отправлять на удаленные серверы чувствительную информацию, включая местонахождение и личность пользователя. Кураторы Национальной базы данных уязвимостей (NVDB) в соцсети WeChat подтвердили наличие функций, передающих уникальные идентификационные данные и географическую информацию.
Государственное ведомство предупреждает, что такой механизм представляет "серьезную угрозу" и рекомендует пользователям удалить ПО или обновить его до последней версии.
Реакция Anthropic и меры
По словам представителей Anthropic, обнаруженный механизм был частью эксперимента, начатого в марте 2026 года, направленного на предотвращение злоупотребления аккаунтами со стороны неуполномоченных реселлеров и защиту от дистилляции — использования выдачи одной ИИ-модели для обучения другой.
Компания Anthropic с февраля 2026 года обвиняла Alibaba и ряд других китайских ИИ-лабораторий в незаконной дистилляции своих моделей. В версии от 2 июля 2026 года скрытая функция была удалена.
Последствия для китайских компаний
Китайский интернет-гигант Alibaba на прошлой неделе сообщил сотрудникам, что с 10 июля запретит им пользоваться Claude Code в служебных целях из-за опасений по поводу информационной безопасности. Пекин ранее не одобрял сервисы Anthropic для широкого использования, а компания ограничила доступ к Claude в Китае из соображений национальной безопасности.
Китайские регуляторы призвали организации на территории КНР усилить контроль за исходящим трафиком и возможностями удаленного доступа к своим ресурсам.
Контекст и сопутствующие события
В апреле 2026 года стартап сообщал, что его ИИ-модель Claude Mythos выявила тысячи серьезных уязвимостей, включая "в каждой крупной операционной системе и веб-браузере", причем некоторые из них оставались незамеченными годами. В ответ Китайская компания 360 Security Technology в конце июня представила собственный аналог Mythos под названием Tulongfeng.
Anthropic подчеркивает, что придерживается строгого режима конфиденциальности и прилагает усилия для минимизации рисков утечки данных, внедряя концепцию "предосторожности" (safety-by-design) на ранних этапах разработки.