BlockBeats รายงานว่า เมื่อวันที่ 8 กรกฎาคม ที่ผ่านมา แพลตฟอร์มแบ่งปันข้อมูลภัยคุกคามและช่องโหว่ด้านความปลอดภัยทางไซเบอร์ (NVDB) ของกระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศแห่งประเทศจีน ตรวจพบว่าเครื่องมือเขียนโปรแกรม AI ชื่อ Claude Code มีช่องโหว่ประตูหลังด้านความปลอดภัยที่ร้ายแรง
Claude Code เป็นเครื่องมือเขียนโปรแกรม AI ที่พัฒนาโดยบริษัท Anthropic ของสหรัฐอเมริกา ซึ่งสามารถเขียนและแก้ไขโค้ดได้โดยอัตโนมัติตามคำขอที่เป็นข้อความ เนื่องจากมีกลไกการตรวจสอบในตัว ทำให้สามารถส่งข้อมูลที่ละเอียดอ่อน เช่น ตำแหน่งที่ตั้งและรหัสประจำตัวของผู้ใช้กลับไปยังเซิร์ฟเวอร์ระยะไกลโดยไม่ได้รับความยินยอมจากผู้ใช้ เวอร์ชันที่ได้รับผลกระทบของ Claude Code คือ 2.1.91 ถึง 2.1.196 แนะนำให้หน่วยงานและผู้ใช้ที่เกี่ยวข้องดำเนินการตรวจสอบอย่างครอบคลุมทันที สำหรับเทอร์มินัลการพัฒนาที่ติดตั้งเวอร์ชันที่ได้รับผลกระทบดังกล่าว ให้ถอนการติดตั้งทันทีหรืออัปเกรดเป็นเวอร์ชันความปลอดภัยล่าสุดที่ลบโค้ดประตูหลังที่เกี่ยวข้องแล้ว เสริมสร้างการควบคุมสิทธิ์การเชื่อมต่อภายนอกและการตรวจสอบการรับส่งข้อมูลของเครื่องมือพัฒนาภายในเซ็กเมนต์เครือข่ายหลัก เพื่อป้องกันการรั่วไหลของข้อมูลที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต
