Skip to content
Китайские специалисты обнаружили скрытую передачу данных в Claude Code Anthropic
09 июля 08:49 7 Просмотров Новости

Китайские специалисты обнаружили скрытую передачу данных в Claude Code Anthropic

Уязвимость в популярной ИИ-платформе

Китайские специалисты обнаружили скрытый механизм передачи данных в кодинговой ИИ-платформе Claude Code американской компании Anthropic. Об этом сообщает Китайская национальная база данных уязвимостей (CNNVD), как передает The Wall Street Journal.

Интерфейс Claude Code от Anthropic

Обнаруженные уязвимости

Версии Claude Code с 2.1.91 по 2.1.196, выпущенные с апреля по июнь 2026 года, могут без согласия пользователя отправлять на удаленные серверы чувствительную информацию, включая местонахождение и личность пользователя. Кураторы Национальной базы данных уязвимостей (NVDB) в соцсети WeChat подтвердили наличие функций, передающих уникальные идентификационные данные и географическую информацию.

Государственное ведомство предупреждает, что такой механизм представляет "серьезную угрозу" и рекомендует пользователям удалить ПО или обновить его до последней версии.

Реакция Anthropic и меры

По словам представителей Anthropic, обнаруженный механизм был частью эксперимента, начатого в марте 2026 года, направленного на предотвращение злоупотребления аккаунтами со стороны неуполномоченных реселлеров и защиту от дистилляции — использования выдачи одной ИИ-модели для обучения другой.

Компания Anthropic с февраля 2026 года обвиняла Alibaba и ряд других китайских ИИ-лабораторий в незаконной дистилляции своих моделей. В версии от 2 июля 2026 года скрытая функция была удалена.

Логотип Anthropic и интерфейс искусственного интеллекта

Последствия для китайских компаний

Китайский интернет-гигант Alibaba на прошлой неделе сообщил сотрудникам, что с 10 июля запретит им пользоваться Claude Code в служебных целях из-за опасений по поводу информационной безопасности. Пекин ранее не одобрял сервисы Anthropic для широкого использования, а компания ограничила доступ к Claude в Китае из соображений национальной безопасности.

Китайские регуляторы призвали организации на территории КНР усилить контроль за исходящим трафиком и возможностями удаленного доступа к своим ресурсам.

Контекст и сопутствующие события

В апреле 2026 года стартап сообщал, что его ИИ-модель Claude Mythos выявила тысячи серьезных уязвимостей, включая "в каждой крупной операционной системе и веб-браузере", причем некоторые из них оставались незамеченными годами. В ответ Китайская компания 360 Security Technology в конце июня представила собственный аналог Mythos под названием Tulongfeng.

Anthropic подчеркивает, что придерживается строгого режима конфиденциальности и прилагает усилия для минимизации рисков утечки данных, внедряя концепцию "предосторожности" (safety-by-design) на ранних этапах разработки.

Сравнение моделей искусственного интеллекта Claude и Tulongfeng

Поделиться

Похожие публикации