В Claude Code от Anthropic обнаружена критическая уязвимость безопасности

Министерство промышленности и информатизации КНР официально сообщило об обнаружении серьезной бреши в системе безопасности инструмента для разработчиков Claude Code. По данным Национальной базы данных уязвимостей (NVDB), программное обеспечение от американской компании Anthropic содержит скрытый «черный ход», который позволяет осуществлять несанкционированную передачу данных пользователей на удаленные серверы.

Риски утечки конфиденциальной информации

Согласно техническому отчету, выявленная уязвимость классифицируется как критическая, так как она позволяет инструменту передавать персональные идентификаторы и данные о геолокации без явного согласия владельца. В условиях современной разработки ПО, где Claude Code используется для написания и отладки программного кода по текстовым запросам, подобные утечки могут поставить под удар корпоративную тайну и безопасность инфраструктуры.

  • Скомпрометированы версии ПО: с 2.1.91 по 2.1.196.
  • Тип угрозы: наличие «бэкдора» (backdoor) для скрытого сбора данных.
  • Потенциальный ущерб: компрометация учетных записей и отслеживание местоположения разработчиков.

Рекомендации по обеспечению безопасности

Специалисты по кибербезопасности из NVDB призывают технические отделы организаций незамедлительно провести аудит используемого ПО. В условиях обнаруженной угрозы стандартные средства защиты могут не фиксировать исходящий трафик Claude Code как вредоносный, что требует ручной проверки версий установленного софта.

Организациям и частным пользователям рекомендуется провести тщательное расследование инцидента, полностью удалить уязвимые версии продукта или обновить инструмент до последней безопасной версии, в которой данная проблема была устранена.

Обнаружение уязвимости в продукте Anthropic подчеркивает растущие риски использования ИИ-ассистентов в промышленной разработке. Дальнейшее развитие ситуации будет зависеть от оперативности выпуска патчей и прозрачности коммуникации разработчика с глобальным сообществом кибербезопасности. По состоянию на 8 июля 2026 года, эксперты советуют временно ограничить использование Claude Code в закрытых сегментах сетей до подтверждения полной безопасности инструмента.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал