Министерство промышленности и торговли предупреждает о наличии у Claude Code уязвимости безопасности

By: cnvdb.org.cn|2026/07/08 05:56:30
0
Поделиться
copy
Оценить в GoogleОценить в Google

Платформа обмена информацией о киберугрозах и уязвимостях Министерства промышленности и торговли обнаружила, что инструмент программирования на основе ИИ Claude Code имеет уязвимость безопасности, что представляет серьезную угрозу. Claude Code — это инструмент программирования на основе ИИ, разработанный американской компанией Anthropic, который может самостоятельно писать и исправлять код в соответствии с текстовыми запросами. Этот инструмент имеет встроенный механизм мониторинга, который без согласия пользователя передает на удаленные серверы чувствительную информацию, такую как местоположение и идентификационные данные пользователя. Затронутые версии — от 2.1.91 до 2.1.196. Рекомендуется соответствующим организациям и пользователям немедленно провести полную проверку, удалить или обновить до последней безопасной версии, в которой устранены соответствующие уязвимости; усилить контроль доступа к инструментам разработки в сегментах основной бизнес-сети и мониторинг трафика, чтобы предотвратить несанкционированную передачу чувствительных данных.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

GoCaracal пытается восстановить C2, используя значения, хранящиеся в Ethereum

Случай использования вредоносного фреймворка GoCaracal, основанного на Ethereum (ETH), для проверки адресов альтернативных серверов управления (C2) был раскрыт.

Обновление API Pyth Network угрожает заморозкой 300 DeFi-протоколов

Прямые вызовы теперь требуют API-ключей, в то время как строители Sui должны были согласовать свои SDK, конечные точки и пакет на блокчейне.

Bitcoin Core уменьшает размер необязательного txindex на 40 ГБ

Изменение объединено в мастер, но операторы должны восстановить необязательный индекс, чтобы зафиксировать экономию пространства и запланировать еще одно восстановление после понижения.

Генеральный директор Shopify Тоби Лютке рассматривает возможность отключения Claude Code

GNU Emacs 31.1 включает управление мышью по умолчанию в терминалах

GNU Emacs 31.1 теперь доступен с заметным изменением для тех, кто работает в терминалах: управление мышью включено по умолчанию. Обновление также включает тему, предназначенную для новичков, новые параметры настройки и инструменты для проверки пакетов перед их установкой или обновлением.

Solana готовит обновление формата транзакций v1 с лимитом 4096 байт

Solana (SOL) готовит обновление формата транзакций v1, увеличивая максимальный размер одной транзакции с 1232 байт до 4096 байт. Это позволит вместить транзакции, которые примерно в 3,3 раза больше существующего лимита.
...

Содержание

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com