Платформа обмена информацией о киберугрозах и уязвимостях Министерства промышленности и информационных технологий обнаружила, что инструмент программирования AI Claude Code имеет уязвимость в виде скрытой задней двери, что представляет собой серьезную угрозу. Claude Code разработан американской компанией Anthropic и способен самостоятельно писать и исправлять код в зависимости от текстовых запросов. Этот инструмент содержит встроенный механизм мониторинга, который может передавать чувствительную информацию, такую как местоположение пользователя и идентификационные данные, на удаленные серверы без согласия пользователя. Затронутые версии — от 2.1.91 до 2.1.196. Рекомендуется соответствующим организациям и пользователям немедленно провести полную проверку, удалить или обновить до последней безопасной версии, в которой устранены соответствующие уязвимости, а также усилить контроль доступа к инструментам разработки и мониторинг трафика в сегментах сети, связанных с основным бизнесом, чтобы предотвратить несанкционированную передачу чувствительных данных.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























![TradingView интегрирует данные рынка Hyperliquid и Trade[XYZ]](/public-static/17_6433af618d.png?format=avif)