A kínai ipari minisztérium kiberbiztonsági platformja figyelmeztetést adott ki egy széles körben használt mesterséges intelligencia alapú fejlesztőeszközzel, az Anthropic Claude Code-dal kapcsolatban. A szerdai közlemény szerint a szoftver súlyos biztonsági kockázatot jelenthet, mivel egy úgynevezett "hátsó kaput" (backdoor) azonosítottak benne. A kínai hatóságok állítása szerint ez a funkció lehetővé teszi érzékeny felhasználói adatok továbbítását a felhasználók kifejezett beleegyezése nélkül. Az Anthropic, a szoftver fejlesztője, azonnal reagált a vádakra, elutasítva azokat, és hangsúlyozva, hogy a kifogásolt megoldás valójában egy kísérleti jellegű védelmi mechanizmus, amely a visszaélések megelőzését szolgálja.
A kínai Nemzeti Sebezhetőségi Adatbázis, amely a WeChat-csatornáján tette közzé az ezzel kapcsolatos riasztást, részletesebben is kifejtette aggodalmait. Az adatbázis szerint a Claude Code bizonyos verziói egy beépített megfigyelő funkciót tartalmaznak, amely képes érzékeny információk gyűjtésére anélkül, hogy a felhasználók erről tudomással bírnának vagy hozzájárulnának. Ez a potenciális adatszivárgási kockázat különösen aggasztó a vállalatok és egyéni felhasználók számára, akik bizalmas adatokkal dolgoznak az eszköz segítségével. A riasztás konkrétan a Claude Code 2.1.91 és 2.1.196 közötti verzióit érinti, ami azt jelenti, hogy a felhasználók széles körét érintheti a probléma.
Az adatbázis üzemeltetői sürgős lépéseket javasolnak a potenciális károk megelőzése érdekében. Arra ösztönzik a vállalatokat és a felhasználókat, hogy haladéktalanul vizsgálják át rendszereiket, és azonosítsák, hogy futtatnak-e sebezhető verziókat. Amennyiben igen, javasolt a problémás verziók eltávolítása vagy a legfrissebb, biztonságos változatra történő frissítés, amelyből a kínai hatóságok szerint a kifogásolt kódrészlet már törlésre került. Ezen túlmenően az adatbázis azt is szorgalmazza, hogy a szervezetek szigorítsák a fejlesztői eszközök külső hálózati hozzáférésének ellenőrzését. Ez magában foglalja az adatforgalom fokozott felügyeletét a kulcsfontosságú üzleti hálózatokon, amellyel megelőzhető a bizalmas információk jogosulatlan kiszivárgása. Ezek az intézkedések kulcsfontosságúak lehetnek a vállalati adatok integritásának és biztonságának megőrzésében.
A helyzet súlyosságát jelzi, hogy a Reuters hírügynökség múlt heti beszámolója szerint a kínai technológiai óriás, az Alibaba már meg is tiltotta munkatársainak a Claude Code munkahelyi használatát. Az Alibaba döntését az indokolta, hogy a szoftver olyan funkciókkal rendelkezik, amelyek alkalmasak lehetnek a Kínához köthető felhasználók azonosítására. Ez a lépés rávilágít arra, hogy a kínai vállalatok komolyan veszik az adatbiztonsági aggályokat, különösen, ha azok nemzetközi szoftverekkel és a felhasználói adatokkal kapcsolatosak. Az ilyen típusú tilalmak gyakran előzik meg a szélesebb körű szabályozási intézkedéseket, és jelentős hatással lehetnek a szoftverek elterjedésére az adott régióban.
Az Anthropic ismételten reagált a felmerült aggályokra, megerősítve korábbi álláspontját. A cég szerint a "hátsó kapuként" leírt funkció valójában egy kísérleti jellegű, a visszaélések megelőzésére szolgáló védelmi mechanizmus. Ez a mechanizmus célja, hogy megakadályozza a szoftver nem rendeltetésszerű használatát, és ezzel biztosítsa a platform integritását. Az Anthropic továbbá hozzátette, hogy a Claude szolgáltatásai Kínában hivatalosan egyébként sem érhetők el. Ez az információ potenciálisan befolyásolhatja a vita megítélését, mivel felveti a kérdést, hogy a kínai hatóságok aggodalmai milyen mértékben relevánsak azokon a területeken, ahol a szoftver hivatalosan nem is üzemel. Mindazonáltal a kínai hatóságok figyelmeztetése és az Alibaba lépése rávilágít a globális kiberbiztonsági kihívásokra és a szoftverfejlesztők felelősségére az érzékeny felhasználói adatok védelmében. A vita rávilágít a mesterséges intelligencia eszközök biztonságával kapcsolatos növekvő aggodalmakra, és arra, hogy a nemzetközi szabályozási környezetben egyre nagyobb hangsúlyt kap az adatvédelem és a kiberbiztonság. A technológiai fejlődés gyors üteme mellett elengedhetetlen a folyamatos éberség és a proaktív intézkedések bevezetése a felhasználói bizalom megőrzése és a digitális infrastruktúra védelme érdekében.
📰 Forrás: Portfolio.hu — Eredeti cikk elolvasása