Китайская платформа кибербезопасности при Министерстве промышленности и информатизации сообщила, что инструмент Claude Code содержит уязвимость типа бэкдор, которая создаёт серьёзную угрозу. По заявлению ведомства, автономный инструмент может отправлять на удалённый сервер конфиденциальные данные без согласия пользователя, включая его местоположение и личность.
Под предупреждение попали версии с 2.1.91 по 2.1.196, выпущенные со 2 апреля по 29 июня. Пользователям рекомендовали удалить их или обновиться. По сайту Anthropic на среду актуальная версия Claude Code это 2.1.204.
В прошлом месяце Anthropic обвинила Alibaba в попытке извлечь возможности своего ИИ, а Alibaba приказала сотрудникам прекратить использовать инструменты Anthropic с 10 июля. На запрос CNBC о комментарии Anthropic не ответила.

