China's NVDB alerta que versões do Claude Code tinham backdoor de monitoramento que vazava dados
Redação do GG Brief · assistida por IA, fonte atribuída
China's National Vulnerability Database (NVDB) afirma que várias versões recentes do Claude Code continham um mecanismo de monitoramento que enviava dados sensíveis, incluindo localização e identificadores de usuário, para servidores remotos sem consentimento. O advisory cobre as versões 2.1.91 até 2.1.196; a 2.1.196 foi substituída pela 2.1.200 em 3 de julho. NVDB postou o alerta no WeChat e aconselhou usuários a desinstalar ou atualizar e a reforçar controles de acesso a dados. Anthropic não havia respondido a pedidos de comentário; a Alibaba proibiu o uso do Claude no trabalho devido a preocupações relacionadas.
- NVDB alega que mecanismo de monitoramento vazou localização e dados identificadores (v2.1.91–2.1.196)
- Advisory publicado no WeChat; recomenda desinstalar versões afetadas ou atualizar
- A versão 2.1.196 foi substituída pela 2.1.200 em 3 de julho
- Anthropic não comentou; Alibaba proibiu Claude no trabalho e Anthropic alega que Alibaba faz coleta de dados