China's NVDB avertit que des versions de Claude Code comportaient une backdoor de monitoring fuyant des données
Rédaction GG Brief · assistée par IA, source attribuée
China's National Vulnerability Database (NVDB) indique que plusieurs versions récentes de Claude Code contenaient un mécanisme de monitoring qui envoyait des données sensibles, y compris la localisation et des identifiants utilisateur, vers des serveurs distants sans consentement. L'avis couvre les versions 2.1.91 à 2.1.196 ; la version 2.1.196 a été remplacée par la 2.1.200 le 3 juillet. NVDB a publié l'avertissement sur WeChat et a conseillé aux utilisateurs de désinstaller ou de mettre à jour et de renforcer les contrôles d'accès aux données. Anthropic n'avait pas répondu aux demandes de commentaire ; Alibaba a, de son côté, interdit Claude au travail en lien avec ces préoccupations.
- NVDB allègue qu’un mécanisme de monitoring a fuité la localisation et des données identifiantes (v2.1.91–2.1.196)
- Avis publié sur WeChat ; recommande de désinstaller les versions affectées ou de mettre à jour
- La version 2.1.196 a été remplacée par la 2.1.200 le 3 juillet
- Anthropic n’a pas commenté ; Alibaba a interdit Claude au travail et Anthropic accuse Alibaba de collecte de données