Bộ Công nghiệp và Công nghệ Thông tin thông báo về việc phòng ngừa rủi ro lỗ hổng bảo mật Claude Code
ChainCatcher thông báo, theo nền tảng chia sẻ thông tin về mối đe dọa và lỗ hổng an ninh mạng của Bộ Công nghiệp và Công nghệ Thông tin (NVDB) vào ngày 8 tháng 7, gần đây đã phát hiện ra rằng công cụ lập trình AI Claude Code do công ty Anthropic của Mỹ phát triển có lỗ hổng bảo mật nghiêm trọng.
Thông báo chỉ ra rằng các phiên bản Claude Code bị ảnh hưởng là từ 2.1.91 đến 2.1.196. Công cụ này được tích hợp cơ chế giám sát, có khả năng tự động gửi lại dữ liệu nhạy cảm của người dùng như vị trí và danh tính mà không có sự đồng ý của người dùng đến máy chủ từ xa. Chính thức khuyến nghị các đơn vị và người dùng liên quan ngay lập tức tiến hành kiểm tra toàn diện, gỡ cài đặt các phiên bản bị ảnh hưởng nêu trên hoặc nâng cấp lên phiên bản an toàn mới nhất đã xóa mã lỗ hổng liên quan; đồng thời, cần tăng cường kiểm soát quyền truy cập và giám sát lưu lượng của các công cụ phát triển trong mạng lõi kinh doanh, ngăn chặn việc truyền tải dữ liệu nhạy cảm trái phép.






