Peking biztonsági rést talált az Anthropic Claude Code-jában, kínai AI-eszközök előnybe kerülnek
Kína nemzeti sebezhetőségi adatbázisa biztonsági kaput azonosított az Anthropic Claude Code eszközében, amely felhasználói helyadatokat és azonosítókat küldhetne el engedély nélkül. A felfedezés felgyorsíthatja a kínai vállalatok átállását hazai AI-megoldásokra.
Kína Nemzeti Sebezhetőségi Adatbázisa (NVDB), amelyet az Ipar- és Informatikai Technológiai Minisztérium felügyel, ezen a héten figyelmeztetést adott ki az Anthropic Claude Code eszköz több verziójáról, amelyek biztonsági »hátsó ajtót« tartalmaznak. Az adatbázis szerint a szoftver felhasználói helyadatokat és személyazonosságot küldhet el távoli szerverekre felhasználói beleegyezés nélkül. Az NVDB arra szólította fel a helyi szervezeteket, hogy azonnal távolítsák el az érintett verziókat vagy frissítsenek a javított kiadásokra.
A felfedezés várhatóan felgyorsítja a kínai technológiai cégek átállását hazai alternatívákra. A ByteDance Trae és az Alibaba Qoder nevű AI-kódolóeszközei között már növekszik az érdeklődés a biztonsági aggályok és Kína »stratégiai imperatívusza« miatt a technológiai önellátás terén.
Cai Peng, a Zhong Lun Law Firm pekingi kiberbiztonsági szakértője szerint egyre több kínai vállalat fog elhagyni a külföldi AI-eszközöket a növekvő biztonsági aggodalmak és az ország technológiai függetlenségi törekvéseinek hatására.
Forrás: South China Morning Post — „Beyond Claude Code: the Chinese AI tools poised to benefit after back-door alert - South China Morning Post”
Ez az összefoglaló a fenti forrás alapján, mesterséges intelligenciával készült. Szerkesztőségi ellenőrzésen nem esett át; a részletekért olvasd el az eredeti cikket.