Национальная уязвимостная база данных Китая (НВБ) сообщила, что в популярном инструментарии для программирования Claude Code найдено несколько уязвимостей, представляющих угрозу безопасности. Китайский регулятор призвал пользователей удалить приложение или обновить его до последней версии, чтобы избежать утечек.
Причины и предыстория
Согласно информации Wall Street Journal, версии Claude Code, выпущенные в период с апреля по июнь 2026 года, могут передавать конфиденциальную информацию, включая местоположение и личные данные пользователей, на удалённые серверы без их согласия. Эта рекомендация прозвучала, несмотря на то, что Claude Code в Китае не одобрен для публичного использования. Компания Anthropic временно ограничила доступ к своим инструментам в этом регионе из-за угроз национальной безопасности.
Подробности об угрозах
Представитель Anthropic, инженер Тариq Шихипар, на платформе X подтвердил, что приложение действительно включает механизмы отслеживания, которые были задействованы в эксперименте по предотвращению неправомерного использования. Он отметил, что эти функции планируются к полному удалению в ближайшем обновлении, однако китайские власти уже успели предупредить пользователей о необходимости обновления.
Примечательно, что ранее компания обвиняла китайские AI-лабы в создании несанкционированных копий Claude Code, включая факт использования 24,000 поддельных аккаунтов для тренировок. Информация о том, что доступ к API Claude продаётся на сером рынке с большими скидками, также вызывает волну обсуждений в профессиональных кругах и вопросы о безопасности данных.
Практические выводы для разработчиков
Для разработчиков и компаний, использующих Claude Code, ситуация вызывает серьезные опасения. Если ваши сотрудники или проекты опираются на это ПО, рекомендуется проанализировать риски и рассмотреть альтернативные решения, чтобы избежать утечек данных и нарушений безопасности. Учитывая, что доступ к Claude Code в Китае все еще существует, необходимо тщательно отслеживать изменения в законодательстве и рекомендациях властей.
Следующий шаг для Anthropic — выпустить новое обновление, которое должно решить текущие проблемы с безопасностью и вернут к открытости их инструментария.