China's NVDB avertit que des versions de Claude Code comportaient une backdoor de monitoring fuyant des données

Rédaction GG Brief · assistée par IA, source attribuée

China's National Vulnerability Database (NVDB) indique que plusieurs versions récentes de Claude Code contenaient un mécanisme de monitoring qui envoyait des données sensibles, y compris la localisation et des identifiants utilisateur, vers des serveurs distants sans consentement. L'avis couvre les versions 2.1.91 à 2.1.196 ; la version 2.1.196 a été remplacée par la 2.1.200 le 3 juillet. NVDB a publié l'avertissement sur WeChat et a conseillé aux utilisateurs de désinstaller ou de mettre à jour et de renforcer les contrôles d'accès aux données. Anthropic n'avait pas répondu aux demandes de commentaire ; Alibaba a, de son côté, interdit Claude au travail en lien avec ces préoccupations.