China emite alerta de segurança contra o Claude Code
A China emitiu um alerta de segurança contra o Claude Code, uma ferramenta de programação com inteligência artificial da Anthropic. De acordo com o Banco Nacional de Dados de Vulnerabilidades da China (CNVDB), algumas versões do software possuem mecanismos capazes de coletar informações dos usuários e enviá-las aos servidores da empresa sem autorização.
As autoridades chinesas afirmam que as versões 2.1.91 até 2.1.196 do Claude Code apresentam funcionalidades que poderiam transmitir dados como identidade do usuário, localização geográfica, informações do sistema operacional e características do computador para a Anthropic. Esses mecanismos poderiam representar riscos para empresas, incluindo vazamento de informações confidenciais, exposição de propriedade intelectual e coleta de dados sem o consentimento dos usuários.
Recomendações e críticas
O CNVDB recomenda que os usuários removam as versões afetadas e atualizem o software para edições que alterem ou eliminem esse comportamento. Além disso, a Alibaba reforçou as críticas à ferramenta, afirmando que engenheiros da empresa analisaram o funcionamento interno do Claude Code e encontraram verificações que levantaram preocupações sobre privacidade.
As principais preocupações incluem:
- Coleta de dados sem autorização
- Exposição de propriedade intelectual
- Riscos para empresas e usuários
Resposta da Anthropic
A Anthropic rejeitou as acusações e explicou que os mecanismos identificados fazem parte de um experimento para combater abusos da plataforma, impedir o uso em regiões onde o serviço é restrito e dificultar práticas como a destilação de modelos de inteligência artificial e a revenda não autorizada da tecnologia. Segundo a empresa, o objetivo não é monitorar usuários, mas proteger sua propriedade intelectual e evitar violações de seus termos de uso.
Este conteúdo pode conter links de compra.
Fonte: link