NoézisAI-hírek magyarul
Fejlesztői eszközök · Berliner Zeitung

Kína biztonsági rést talált az Anthropic Claude Code eszközében

A kínai cybersecurity hatóság szerint az Anthropic AI-programozási asszisztensében hátsó ajtó található, amely felhasználói adatokat küldhet el engedély nélkül. Az amerikai cég szerint egy visszaélés-megelőzési kísérletről van szó.

júl. 9.

A kínai Nemzeti Szoftver Defektus Adatbázis (NVDB) szerdán figyelmeztetést adott ki az Anthropic Claude Code 2.1.91 és 2.1.196 verzióival kapcsolatban, amelyek április és június között kerültek kiadásra. Állításuk szerint az eszköz hátsó ajtót tartalmaz, amely helymeghatározási és azonosító adatokat továbbíthat távoli szerverekre a felhasználók beleegyezése nélkül. A kínai hatóság felszólította a vállalkozásokat és felhasználókat az azonnali eltávolításra vagy frissítésre.

Az Anthropic Claude Code mérnöke, Thariq Shihipar a közösségi médiában magyarázatot adott: az adatátvitel egy márciusban indított kísérlet része volt, amely az illetéktelen viszonteladók visszaéléseit és az úgynevezett »distillációt« (amikor egy AI-modellt szisztematikusan lekérdeznek képességeinek másolásához) kívánta megakadályozni. A funkció az egyik következő verzióban el lesz távolítva.

Az Anthropic hivatalosan tiltja a kínai és más ellenségesnek minősített országok felhasználóit termékeinek elérésétől, azonban VPN-kapcsolatok és közvetítők révén továbbra is lehetséges a hozzáférés. Az amerikai cég múlt hónapban azt állította, hogy a kínai Alibaba az AI-modelljeit distillációval másolta le; az Alibaba válaszként megtiltotta alkalmazottainak az Anthropic-eszközök használatát.

A peking-i Új Generációs AI Fejlesztési Stratégia Intézet főökonómusának, Liu Gangnak az értékelése szerint a figyelmeztetés Peking erőfeszítéseinek része az AI-alkalmazások kockázatainak csökkentésére és az iparág felügyeletének kiterjesztésére. Szerinte minden harmadik féltől származó eszköz, amely hozzáféréssel rendelkezik a programkódhoz és a rendszerarchitektúrához, transzparens ellenőrzési mechanizmusok nélkül potenciális biztonsági kockázatnak tekintendő.

Forrás: Berliner Zeitung — „China warnt vor Hintertür in KI-System Claude Code von Anthropic - Berliner Zeitung”

Ez az összefoglaló a fenti forrás alapján, mesterséges intelligenciával készült. Szerkesztőségi ellenőrzésen nem esett át; a részletekért olvasd el az eredeti cikket.

Még a fejlesztői eszközök rovatból

Továbbiak →