Claude Code は工業情報化省のネットワーク セキュリティ脅威および脆弱性情報共有プラットフォーム (NVDB) によって監視され、セキュリティ バックドア リスクがあることが判明しました。。 NVDBは、AIプログラミングツールはユーザーの同意なしにユーザーの位置や身元情報などの機密情報をリモートサーバーに返す可能性があり、関連する問題は深刻な有害であると述べた。
公開情報によると、Claude Codeは米国のAnthropic社が開発したAIプログラミングツールで、ユーザーのテキストのニーズに応じてコードの作成、修復などのタスクを独立して完了できます。今回影響を受けるバージョンは、クロード コード バージョン 2.1.91 ~ 2.1.196。
NVDB は、関連部門およびユーザーが直ちに包括的な調査を実行することをお勧めします。上記の影響を受けるバージョンがインストールされている開発端末の場合、次のことを行う必要があります。今すぐアンインストールするか、関連するバックドア コードを削除した最新の安全なバージョンにアップグレードしてください。
同時にNVDBは、機密データの違法な送信を防ぐために、コアビジネスネットワークセグメント内の開発ツールの外部権限制御とトラフィック監視を強化することも推奨しています。企業や開発チームにとって、AI プログラミング ツールは研究開発の効率を向上させる一方で、そのデータ送信、権限の境界、アウトリーチ行為もより厳格なセキュリティ管理に含める必要があります。
