Hjälp Nya Dagbladet att finnas kvar
Kinesiska cybersäkerhetsmyndigheter varnar för att flera versioner av Anthropics AI-verktyg Claude Code innehåller en mekanism som kan skicka känsliga användaruppgifter till fjärrservrar utan samtycke.
Varningen kommer från Kinas nationella sårbarhetsdatabas NVDB, som lyder under landets ministerium för industri och informationsteknik.
Claude Code är Anthropics AI-assistent för programmering och används direkt i utvecklares terminaler för att skriva, granska och felsöka kod. Eftersom verktyget kan arbeta med källkod och lokala filer kan en eventuell dataläcka få större konsekvenser än i en vanlig webbaserad AI-chatt.
Uppmanar användare att uppdatera
I den kinesiska riskvarningen uppges flera versioner av Claude Code innehålla en ”inbyggd övervakningsmekanism” som automatiskt kan överföra geografisk plats, identitetsmarkörer och andra känsliga uppgifter till externa servrar.
NVDB beskriver enligt rapporteringen funktionen som en möjlig säkerhetsrisk för integritet, företagshemligheter och immateriella rättigheter. Användare uppmanas att kontrollera berörda system, avinstallera sårbara versioner eller uppgradera till en version där den påstådda bakdörren har tagits bort.
Anthropic har ännu inte lämnat någon offentlig kommentar till den kinesiska varningen. En anställd vid bolaget skrev dock på X efter tidigare anklagelser om ”spionprogram” i Claude Code att koden var ett experiment för att stoppa otillåtna återförsäljare och motverka att konkurrenter tränar modeller på Anthropics system. Enligt inlägget skulle mekanismen rullas tillbaka i en ny version.
Anthropic har även mött kritik på hemmaplan. Samtidigt som bolaget betonar sina säkerhetsspärrar för AI har Claude-tekniken enligt uppgifter integrerats i Palantirs analys- och övervakningssystem för amerikanska myndigheter.
