China's NVDB warnt: Claude Code-Versionen enthielten datenleckende Überwachungs-Backdoor

GG-Brief-Redaktion · KI-unterstützt, Quelle zugeordnet

Chinas National Vulnerability Database (NVDB) teilt mit, dass mehrere aktuelle Claude Code-Versionen einen Überwachungsmechanismus enthielten, der sensible Daten, einschließlich Standort- und Nutzerkennungen, ohne Zustimmung an entfernte Server sendete. Die Advisory betrifft die Versionen 2.1.91 bis 2.1.196; 2.1.196 wurde am 3. Juli durch 2.1.200 ersetzt. NVDB veröffentlichte die Warnung auf WeChat und riet Nutzern, betroffene Versionen zu deinstallieren oder zu aktualisieren sowie die Datenzugriffsrechte zu verschärfen. Anthropic hatte nicht auf Anfragen reagiert; Alibaba hat Claude am Arbeitsplatz verboten.