China's NVDB advierte que versiones de Claude Code tenían una backdoor de monitorización que filtraba datos
Redacción de GG Brief · asistida por IA, fuente atribuida
China's National Vulnerability Database (NVDB) dice que varias versiones recientes de Claude Code contenían un mecanismo de monitorización que enviaba datos sensibles, incluida la ubicación y los identificadores de usuario, a servidores remotos sin consentimiento. El aviso cubre las versiones 2.1.91 a 2.1.196; la versión 2.1.196 fue reemplazada por la 2.1.200 el 3 de julio. NVDB publicó la advertencia en WeChat y recomendó a los usuarios desinstalar o actualizar y reforzar los controles de acceso a los datos. Anthropic no respondió a solicitudes de comentarios; Alibaba, por su parte, ha prohibido Claude en el trabajo ante preocupaciones relacionadas.
- NVDB alega que el mecanismo de monitorización filtró ubicación y datos identificativos (v2.1.91–2.1.196)
- Aviso publicado en WeChat; recomienda desinstalar las versiones afectadas o actualizar
- La versión 2.1.196 fue reemplazada por la 2.1.200 el 3 de julio
- Anthropic no ha comentado; Alibaba ha prohibido Claude en el trabajo y Anthropic acusa a Alibaba de recolección de datos