به گزارش زوم تک، پایگاه ملی آسیب پذیری های امنیتی چین که زیر نظر وزارت صنعت و فناوری اطلاعات این کشور فعالیت می کند، نسبت به وجود یک «خطر امنیتی جدی» در ابزار برنامه نویسی هوش مصنوعی Claude Code متعلق به شرکت Anthropic هشدار داده است. این نهاد مدعی است نسخه های مشخصی از Claude Code دارای مکانیزمی هستند که می تواند بدون اطلاع کاربران، اطلاعات حساس را به سرورهای راه دور ارسال کند.
چین چه ادعایی مطرح کرده است؟
بر اساس بیانیه منتشر شده، نسخه های 2.1.91 تا 2.1.196 از Claude Code دارای یک مکانیزم داخلی هستند که قادر است اطلاعاتی مانند موقعیت جغرافیایی کاربر و برخی شناسه های مرتبط با هویت او را بدون دریافت رضایت، به سرورهای خارجی منتقل کند.
مقام های چینی از این قابلیت با عنوان «در پشتی» یا Backdoor یاد کرده اند و از سازمان ها و کاربران خواسته اند هرچه سریع تر نسخه های آسیب پذیر را حذف کرده یا به نسخه های جدید و ایمن ارتقا دهند.
توصیه های امنیتی به سازمان ها
پایگاه ملی آسیب پذیری های چین علاوه بر به روزرسانی نرم افزار، به سازمان ها توصیه کرده است دسترسی ابزارهای توسعه به اینترنت را محدود کنند، ارتباطات شبکه را با دقت بیشتری زیر نظر بگیرند و از انتقال غیرمجاز اطلاعات حساس جلوگیری کنند.
Anthropic این ادعا را رد کرد
شرکت Anthropic در واکنش به این گزارش اعلام کرد آنچه از سوی چین به عنوان «در پشتی» معرفی شده، در واقع یک قابلیت آزمایشی برای مقابله با سوءاستفاده از سرویس بوده است. این شرکت تاکید کرد که Claude Code به طور رسمی در چین قابل استفاده نیست و این مکانیزم برای حفاظت از سرویس طراحی شده، نه جمع آوری اطلاعات کاربران.
ممنوعیت استفاده از Claude Code در علی بابا
این هشدار تنها چند روز پس از آن منتشر شد که گزارش هایی از ممنوع شدن استفاده از Claude Code در شرکت علی بابا منتشر شد. بر اساس این گزارش ها، علی بابا استفاده کارکنان خود از این ابزار را به دلیل نگرانی درباره قابلیت هایی که می توانند کاربران مرتبط با چین را شناسایی کنند، متوقف کرده است.
تنش های فناوری میان چین و شرکت های هوش مصنوعی ادامه دارد
ماجرای اخیر در شرایطی رخ داده که رقابت میان چین و شرکت های بزرگ هوش مصنوعی آمریکایی وارد مرحله تازه ای شده است. در ماه های اخیر، محدودیت های متقابل، اختلافات بر سر دسترسی به فناوری های پیشرفته و نگرانی های امنیتی، روابط میان دو طرف را پیچیده تر کرده است.
در حال حاضر مشخص نیست آیا ادعای مطرح شده از سوی نهادهای چینی به یک آسیب پذیری واقعی اشاره دارد یا صرفا به مکانیزم های امنیتی داخلی Anthropic مربوط می شود، اما این موضوع بار دیگر اهمیت شفافیت در عملکرد ابزارهای هوش مصنوعی و نحوه مدیریت داده های کاربران را برجسته کرده است.





نظرات در مورد : چین درباره Claude Code هشدار امنیتی صادر کرد؛ ادعای وجود «در پشتی» در ابزار هوش مصنوعی Anthropic