O Banco Nacional de Dados de Vulnerabilidades da China (CNVDB) acendeu o sinal de alerta contra o Claude Code
Segundo a análise divulgada e repercutida pela Webdep, determinadas versões do software contêm mecanismos integrados capazes de capturar informações dos usuários e transmiti-las aos servidores da empresa sem o devido consentimento.
Vulnerabilidades Identificadas pelo Governo Chinês
A avaliação do CNVDB aponta que as edições entre a 2.1.91 e a 2.1.196 do Claude Code carregam rotinas de telemetria consideradas invasivas. As autoridades afirmam que o programa pode enviar dados sensíveis para a Anthropic, incluindo:
- Identidade do usuário e localização geográfica
- Detalhes sobre o sistema operacional
- Características do hardware e especificações técnicas da máquina
Para os analistas e para o governo chinês, o comportamento dessas versões expõe empresas a sérios riscos de vazamento de propriedade intelectual, espionagem industrial e violação de sigilo confidencial.
O Lado da Anthropic: Defesa e Combate ao Abuso
A Anthropic negou categoricamente a existência de qualquer backdoor malicioso em seu código. Em contrapartida, a desenvolvedora explicou que os recursos identificados fazem parte de testes de segurança voltados a proteger sua própria tecnologia.
De acordo com a empresa, esses mecanismos visam:
- Bloquear acessos não autorizados em regiões onde o serviço possui restrições territoriais
- Prevenir o uso abusivo e a revenda ilegal da plataforma
- Evitar a "destilação" de modelos, prática em que concorrentes utilizam as respostas da IA para treinar seus próprios sistemas
Recomendações do CNVDB e Críticas da Alibaba
Diante dos achados, o CNVDB orientou que usuários e empresas desinstalem as versões afetadas ou façam a atualização imediata para compilações corrigidas.
A gigante de tecnologia Alibaba reforçou as acusações: engenheiros da companhia afirmaram ter auditado o código interno do Claude Code e confirmado a presença de verificações em segundo plano que comprometem a privacidade do usuário.
Conclusão e O Que Esperar
Como destaca a cobertura da Webdep, este impasse escancara o frágil equilíbrio entre a proteção de propriedade intelectual por parte das Big Techs e o direito à privacidade dos usuários. Enquanto a China classifica a prática como monitoramento indevido, a Anthropic se defende sob a justificativa de segurança