هوش مصنوعی Claude Code پس از انتشار گزارش تازه مقامات چینی، به یکی از موضوعات داغ حوزه امنیت سایبری و حریم خصوصی تبدیل شده است. پایگاه ملی آسیبپذیریهای چین (NVDB) مدعی شده برخی نسخههای این ابزار توسعه مبتنی بر هوش مصنوعی، بدون اطلاع یا رضایت کاربران اطلاعات حساسی را به سرورهای راه دور ارسال میکنند.
براساس گزارشات ثروت فردا، اطلاعاتی مانند موقعیت جغرافیایی و برخی شناسههای هویتی ممکن است در نسخههای مشخصی از این نرمافزار به خارج از سیستم کاربران منتقل شود. این ادعا در شرایطی مطرح شده که ابزارهای هوش مصنوعی بیش از گذشته در میان برنامهنویسان و شرکتهای فناوری مورد استفاده قرار میگیرند و نگرانیها درباره امنیت دادهها افزایش یافته است.

هوش مصنوعی Claude Code و ادعای پایگاه ملی آسیبپذیریهای چین
طبق اعلام پایگاه ملی آسیبپذیریهای چین (NVDB)، نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶ ابزار هوش مصنوعی Claude Code دارای مکانیزمی هستند که میتواند برخی اطلاعات حساس کاربران را بدون اطلاع آنها به سرورهای خارجی ارسال کند.
این نهاد مدعی است دادههایی مانند موقعیت جغرافیایی، برخی شناسههای دستگاه و اطلاعات مرتبط با کاربران ممکن است در فرآیند استفاده از این ابزار منتقل شوند. با این حال، تاکنون شرکت سازنده این نرمافزار این ادعا را تأیید نکرده است.
نسخههای آسیبپذیر هوش مصنوعی Claude Code
NVDB به کاربران و سازمانها توصیه کرده است در صورت استفاده از نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶، سیستمهای خود را بررسی کرده و در صورت نیاز این نسخهها را حذف یا به آخرین نسخه امن بهروزرسانی کنند.
این نهاد همچنین اعلام کرده نسخه جدیدی که از سوی توسعهدهندگان منتشر شده، به ادعای NVDB فاقد کد مورد اشاره است و میتواند امنیت بیشتری برای کاربران فراهم کند.
هوش مصنوعی Claude Code و توصیههای امنیتی NVDB
پایگاه ملی آسیبپذیریهای چین (NVDB) پس از انتشار هشدار درباره هوش مصنوعی Claude Code، مجموعهای از توصیههای امنیتی را برای کاربران و سازمانها ارائه کرد. این نهاد از مدیران فناوری اطلاعات خواست در صورت استفاده از نسخههای اعلامشده، هرچه سریعتر وضعیت سیستمهای خود را بررسی کرده و اقدامات لازم برای کاهش ریسک را انجام دهند.
بر اساس این توصیهها، کاربرانی که از نسخههای ۲.۱.۹۱ تا ۲.۱.۱۹۶ استفاده میکنند، باید نرمافزار خود را به آخرین نسخه موجود بهروزرسانی کرده یا در صورت لزوم نسخههای آسیبپذیر را حذف کنند. NVDB مدعی است نسخه جدید فاقد مکانیزم مورد اشاره بوده و امنیت بیشتری را برای کاربران فراهم میکند.
هوش مصنوعی Claude Code و افزایش نظارت بر شبکه
به گزارش رویترز، NVDB علاوه بر توصیه به بهروزرسانی نرمافزار، از سازمانها خواسته است دسترسی ابزارهای توسعه به شبکههای خارجی را محدودتر کنند و نظارت بیشتری بر ترافیک شبکههای اصلی داشته باشند.
به اعتقاد این نهاد، افزایش کنترل بر ارتباطات خروجی میتواند از انتقال غیرمجاز اطلاعات حساس جلوگیری کرده و امنیت زیرساختهای سازمانی را ارتقا دهد. کارشناسان امنیت سایبری نیز همواره توصیه میکنند سازمانها علاوه بر بهروزرسانی نرمافزارها، سیاستهای امنیتی خود را نیز بهصورت مستمر بازبینی کنند.
ممنوعیت استفاده از هوش مصنوعی Claude Code در علیبابا
چند روز پیش از انتشار این هشدار، خبرگزاری رویترز گزارش داده بود که شرکت علیبابا استفاده از هوش مصنوعی Claude Code را برای کارکنان خود ممنوع کرده است.
بر اساس این گزارش، این تصمیم پس از مطرح شدن نگرانیهایی درباره برخی قابلیتهای این ابزار برای شناسایی کاربران مرتبط با چین اتخاذ شده است. هرچند جزئیات بیشتری درباره دلایل این تصمیم منتشر نشده، اما این اقدام نشاندهنده افزایش حساسیت شرکتهای بزرگ فناوری نسبت به موضوع امنیت اطلاعات و حریم خصوصی است.
واکنش Anthropic به ادعاهای مطرحشده
شرکت Anthropic، توسعهدهنده ابزار هوش مصنوعی Claude Code، تا زمان انتشار این خبر واکنشی رسمی به ادعاهای مطرحشده از سوی مقامات چینی نشان نداده است.
بر اساس گزارش رسانهها، خبرگزاریهای بینالمللی برای دریافت توضیحات با این شرکت تماس گرفتهاند، اما پاسخی دریافت نکردهاند. به همین دلیل، هنوز امکان تأیید یا رد مستقل ادعاهای مطرحشده از سوی NVDB وجود ندارد و کاربران باید منتظر انتشار اطلاعات رسمی از سوی شرکت سازنده باشند.
هوش مصنوعی Claude Code و اهمیت امنیت دادهها
با گسترش استفاده از ابزارهای مبتنی بر هوش مصنوعی، موضوع امنیت اطلاعات و حفظ حریم خصوصی کاربران به یکی از مهمترین دغدغههای شرکتها، سازمانها و توسعهدهندگان تبدیل شده است. انتشار گزارش درباره هوش مصنوعی Claude Code نیز بار دیگر توجه فعالان حوزه فناوری را به ضرورت بررسی دقیق مجوزهای دسترسی، نحوه انتقال دادهها و سیاستهای امنیتی این ابزارها جلب کرده است.
کارشناسان امنیت سایبری تأکید میکنند که در زمان استفاده از ابزارهای توسعه مبتنی بر هوش مصنوعی، کاربران باید همواره از آخرین نسخههای نرمافزار استفاده کنند، دسترسیهای غیرضروری را محدود سازند و به هشدارهای امنیتی منتشرشده از سوی مراجع معتبر توجه داشته باشند.



هوش مصنوعی Claude Code؛ ادعایی که هنوز تأیید نشده است
اگرچه پایگاه ملی آسیبپذیریهای چین (NVDB) مدعی وجود مکانیزمی برای ارسال برخی اطلاعات کاربران در نسخههای مشخصی از هوش مصنوعی Claude Code شده است، اما تا زمان انتشار این خبر، شرکت Anthropic هیچ واکنش رسمی به این ادعا نشان نداده است.
از این رو، هنوز تأیید مستقلی درباره صحت این ادعاها منتشر نشده و لازم است کاربران و سازمانها ضمن رعایت توصیههای امنیتی، منتظر انتشار توضیحات رسمی از سوی شرکت سازنده یا نتایج بررسی نهادهای مستقل باشند.
جمعبندی
گزارش منتشرشده از سوی مقامات چینی درباره هوش مصنوعی Claude Code، بار دیگر اهمیت امنیت سایبری و حفاظت از دادههای کاربران را در عصر هوش مصنوعی برجسته کرده است. طبق ادعای NVDB، برخی نسخههای این ابزار ممکن است اطلاعات حساسی را بدون اطلاع کاربران به سرورهای خارجی ارسال کنند؛ ادعایی که تاکنون از سوی شرکت Anthropic تأیید یا رد نشده است.
در همین حال، توصیه به بهروزرسانی نرمافزار، محدودسازی دسترسی به شبکههای خارجی و افزایش نظارت بر ترافیک شبکه، از جمله اقداماتی است که میتواند به کاهش ریسکهای احتمالی کمک کند. با توجه به گسترش استفاده از ابزارهای هوش مصنوعی در محیطهای کاری، انتظار میرود موضوع امنیت و حریم خصوصی همچنان یکی از مهمترین چالشهای این فناوری باقی بماند.
نظر شما در مورد این مطلب چیه؟