Notícias

China denuncia que a IA Claude, da Anthropic, pode vazar dados sensíveis do usuário

O Ministério da Indústria e Tecnologia da Informação chinês descreveu o mecanismo como um recurso potencialmente malicioso que pode representar riscos à privacidade, segurança e propriedade intelectual.
China denuncia que a IA Claude, da Anthropic, pode vazar dados sensíveis do usuárioGettyimages.ru / CFOTO/Future Publishing

A China acusou a ferramenta de programação com IA da Anthropic, Claude Code, de conter "vulnerabilidades de backdoor de segurança" capazes de transmitir informações confidenciais do usuário sem consentimento, alertando que o mecanismo representa um "sério risco de segurança". 

Em um alerta de risco divulgado na quarta-feira (8), a plataforma de ameaças cibernéticas NVDB do Ministério da Indústria e Tecnologia da Informação da China (MIIT) afirmou ter identificado um potencial risco de segurança em diversas versões recentes do Claude Code.

De acordo com a NVDB, essas versões contêm um "mecanismo de monitoramento integrado" que transmite automaticamente a localização geográfica dos usuários, identificadores de identidade e outros dados confidenciais para servidores remotos sem consentimento.

O Claude Code, desenvolvido pela startup americana com fortes laços com o Pentágono, é um assistente de programação com inteligência artificial que ajuda desenvolvedores a escrever, editar, depurar e entender código usando prompts em linguagem natural.

Como é executado no terminal do desenvolvedor, em vez de um navegador, ele pode acessar o código-fonte e outros arquivos que o usuário optar por compartilhar.

Recurso potencialmente malicioso

O MIIT descreveu o suposto mecanismo como um recurso potencialmente malicioso que poderia representar riscos à privacidade, segurança e propriedade intelectual, visto que assistentes de codificação por IA são frequentemente usados ​​em softwares proprietários e outras bases de código sensíveis.

O ministerio recomendou que os usuários revisassem os sistemas afetados, desinstalassem as versões vulneráveis ​​ou atualizassem para uma versão com o suposto backdoor removido.