Китайское ведомство предупредило о бэкдоре в ИИ-инструменте Claude Code.
Платформа обмена информацией об угрозах кибербезопасности и уязвимостях Министерства промышленности и информатизации Китая (NVDB) выпустила предупреждение о наличии бэкдора в ИИ-инструменте Claude Code.
В инструменте обнаружен механизм мониторинга, который без согласия пользователя передаёт на удалённые серверы чувствительную информацию, включая регион и идентификаторы личности. Проблема затрагивает версии Claude Code с 2.1.91 по 2.1.196.
Ведомство рекомендует организациям и пользователям немедленно провести комплексную проверку систем. На рабочих станциях с затронутыми версиями следует удалить или обновить инструмент до последней безопасной версии, где бэкдор уже устранён. Также советуют усилить контроль прав доступа к внешним сетям для инструментов разработки и следить за трафиком, чтобы избежать утечек конфиденциальных данных.
Член команды Anthropic Тарик Шихипар пояснил в соцсетях, что эта «экспериментальная мера» была внедрена в марте 2026 года для защиты от несанкционированной перепродажи аккаунтов и атак с целью дистилляции ИИ-модели. Он добавил, что разработчики удалили данную функцию в обновлении от 2 июля 2026 года.
Незадолго до публикации предупреждения NVDB компания Alibaba внесла Claude Code в список программного обеспечения с высоким уровнем риска. С 10 июля 2026 года сотрудникам Alibaba полностью запрещено использовать этот инструмент в работе.

