BlockBeats ニュース、7月8日、最近、中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)の監視により、AIプログラミングツール「Claude Code」に深刻なセキュリティバックドアのリスクが存在することが判明しました。
Claude Codeは、米国Anthropic社が開発したAIプログラミングツールであり、テキストによる指示に基づいてコードの作成や修正などを自律的に行います。このツールには監視メカニズムが組み込まれており、ユーザーの同意なしにリモートサーバーにユーザーの地域や識別情報などの機密データを送信します。影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。関連機関やユーザーは直ちに全面的な調査を実施することを推奨します。上記の影響を受けるバージョンがインストールされている開発端末については、直ちにアンインストールするか、関連するバックドアコードが除去された最新のセキュリティバージョンにアップグレードしてください。また、コアビジネスネットワークセグメント内の開発ツールの外部接続権限管理とトラフィック監視を強化し、機密データの不正な外部送信を防止してください。