China's NVDB warnt: Claude Code-Versionen enthielten datenleckende Überwachungs-Backdoor
GG-Brief-Redaktion · KI-unterstützt, Quelle zugeordnet
Chinas National Vulnerability Database (NVDB) teilt mit, dass mehrere aktuelle Claude Code-Versionen einen Überwachungsmechanismus enthielten, der sensible Daten, einschließlich Standort- und Nutzerkennungen, ohne Zustimmung an entfernte Server sendete. Die Advisory betrifft die Versionen 2.1.91 bis 2.1.196; 2.1.196 wurde am 3. Juli durch 2.1.200 ersetzt. NVDB veröffentlichte die Warnung auf WeChat und riet Nutzern, betroffene Versionen zu deinstallieren oder zu aktualisieren sowie die Datenzugriffsrechte zu verschärfen. Anthropic hatte nicht auf Anfragen reagiert; Alibaba hat Claude am Arbeitsplatz verboten.
- NVDB zufolge leakte der Überwachungsmechanismus Standort- und Identifikationsdaten (v2.1.91–2.1.196)
- Advisory auf WeChat veröffentlicht; empfiehlt Deinstallation der betroffenen Versionen oder ein Update
- Version 2.1.196 wurde am 3. Juli durch 2.1.200 ersetzt
- Anthropic hat nicht kommentiert; Alibaba hat Claude am Arbeitsplatz verboten und Anthropic wirft Alibaba Datensammlung vor