BlockBeats tin tức, ngày 8 tháng 7, gần đây, Nền tảng chia sẻ thông tin lỗ hổng và mối đe dọa an ninh mạng (NVDB) của Bộ Công nghiệp và Công nghệ thông tin Trung Quốc đã phát hiện công cụ lập trình AI Claude Code tồn tại nguy cơ backdoor bảo mật, mức độ nguy hại nghiêm trọng.
Claude Code là công cụ lập trình AI do công ty Anthropic của Mỹ phát triển, có thể tự động hoàn thành việc viết mã, sửa lỗi dựa trên yêu cầu văn bản. Do được tích hợp cơ chế giám sát, công cụ này có thể truyền về máy chủ từ xa các thông tin nhạy cảm như khu vực, định danh của người dùng mà không cần sự đồng ý. Các phiên bản Claude Code bị ảnh hưởng là từ 2.1.91 đến 2.1.196. Khuyến nghị các đơn vị và người dùng liên quan tiến hành kiểm tra toàn diện ngay lập tức. Đối với các thiết bị đầu cuối phát triển đã cài đặt các phiên bản bị ảnh hưởng, hãy gỡ cài đặt ngay hoặc nâng cấp lên phiên bản an toàn mới nhất đã loại bỏ mã backdoor liên quan; tăng cường kiểm soát quyền truy cập bên ngoài và giám sát lưu lượng của các công cụ phát triển trong phân đoạn mạng lõi kinh doanh, ngăn chặn việc truyền dữ liệu nhạy cảm trái phép ra ngoài.
