alexi.sh
Todos os artigosSegurança do navegadorPrivacidade de redeFerramentas de privacidadeModelagem de ameaçasProgramação com IAFerramentas de dev

alexi.shLaboratório de Engenharia de IA

ai-coding

Backdoor do Claude Code: o que diz mesmo o alerta chinês - e o que fazer

PrivSec Lab3 min de leitura
Um portátil a mostrar código numa sala pouco iluminada ao lado de uma chávena de café

A autoridade cibernética chinesa sinaliza uma backdoor no Claude Code da Anthropic, e a Alibaba proibiu-o. A Anthropic fala de uma experiência anti-abuso. Os factos, os dois lados, as versões afetadas e a solução prática.

A autoridade cibernética chinesa sinalizou uma "backdoor de segurança" no Claude Code da Anthropic, a popular ferramenta de código de IA, e a Alibaba proibiu-o aos funcionários. A Anthropic descreve o mesmo mecanismo como uma experiência anti-abuso. Segundo a CBS News, CNBC e Tom's Hardware, eis os factos, os dois lados e a solução prática. Para o contexto, veja o nosso guia agente de código de IA.

O que foi sinalizado

Segundo a cobertura, o Ministério da Indústria e Tecnologias da Informação (MIIT) da China disse que a sua plataforma de ameaças cibernéticas detetou que o Claude Code continha uma backdoor de segurança. A alegação: a ferramenta podia transmitir informação sensível - incluindo a localização de um utilizador e identificadores ligados à sua identidade - aos servidores da Anthropic sem consentimento.

A Alibaba depois proibiu os funcionários de usar o Claude Code no trabalho, com efeito a 10 de julho, encaminhando o pessoal para uma ferramenta alternativa.

Cabos ethernet azuis ligados a um switch de rede

O que diz a Anthropic

A versão da Anthropic difere. Um engenheiro da equipa do Claude Code, Thariq Shihipar, respondeu no X descrevendo o mecanismo como uma experiência lançada em março para evitar o abuso de conta por revendedores não autorizados e proteger contra a destilação de modelos.

Por outras palavras, ambos os lados concordam que existia código para detetar onde estava um utilizador - mas divergem no proposito: uma backdoor oculta de recolha de dados, segundo o alerta chinês, contra uma verificação anti-abuso, segundo a Anthropic. Não estamos em posição de julgar a intenção; ambas as descrições são públicas.

Que versões, e a solução

A parte concreta e útil é o intervalo de versões. Segundo a cobertura:

  • Afetadas: Claude Code 2.1.91 a 2.1.196 (publicadas de 2 de abril a 29 de junho de 2026).
  • Última versão listada: 2.1.204 - fora do intervalo sinalizado.

O passo simples para quem o usa: desinstalar as versões afetadas ou passar para a versão atual.

A lição mais ampla

Seja qual for a intenção aqui, o episódio lembra que uma ferramenta de código de IA corre na sua máquina com acesso real - os seus ficheiros, o seu ambiente e uma ligação de rede a um fornecedor. Merece um momento de reflexão sobre segurança de agentes de IA:

  • Saiba o que sai da sua máquina. Qualquer ferramenta de IA na nuvem envia prompts e contexto a um servidor. Verifique o que uma ferramenta transmite e quando.
  • Siga a política para código sensível. Em código regulado ou confidencial, aplique as regras da sua organização sobre ferramentas de IA permitidas.
  • Mantenha as ferramentas atualizadas. Usar a versão atual é a forma mais simples de evitar uma build sinalizada.

A conclusão honesta

Duas ressalvas. Primeiro, e uma disputa em curso: um alerta governamental e a explicação de uma empresa, noticiados por meios generalistas, não uma auditoria independente fechada. Expusemos os dois lados sem escolher um. Segundo, a solução e pouco dramática e igual em ambos os casos: atualize o Claude Code e saiba o que as suas ferramentas enviam.

A leitura honesta: trate qualquer assistente de código de IA como software com acesso e ligação de rede, mantenha-o atualizado e ajuste a cautela ao seu modelo de ameaça. Se está a ponderar alternativas, a nossa comparação Cursor vs Claude Code e a visão geral melhores LLM de código 2026 podem ajudar.

Foto: Pexels (source)

Também disponível em

FAQ

O que é o alerta de backdoor do Claude Code?
Segundo a CBS News e a CNBC, o Ministério da Indústria e Tecnologias da Informação da China disse que a sua plataforma cibernética detetou que a ferramenta de código de IA Claude Code da Anthropic continha uma backdoor capaz de transmitir dados sensíveis - como a localização de um utilizador e identificadores ligados à sua identidade - aos servidores da Anthropic. A Anthropic descreve o mecanismo de outra forma; ver abaixo.
Que versões do Claude Code estão afetadas?
Segundo a cobertura, as versões afetadas vão da 2.1.91 a 2.1.196, publicadas entre 2 de abril e 29 de junho de 2026. O site da Anthropic listava a 2.1.204 como última versão. O conselho prático: desinstalar as versões afetadas ou passar para a versão atual.
O que diz a Anthropic?
Um engenheiro da equipa do Claude Code, Thariq Shihipar, respondeu no X descrevendo o mecanismo como uma experiência lançada em março para evitar o abuso de conta por revendedores não autorizados e proteger contra a destilação de modelos. Nessa versão era uma deteção de localização ou da China para prevenir o abuso, não uma backdoor oculta de roubo de dados.
Devo deixar de usar o Claude Code?
É a sua decisão e depende do seu modelo de ameaça. O passo simples e sensato para todos: passar para a última versão do Claude Code, fora do intervalo sinalizado. Se lida com código sensível ou regulado, verifique o que qualquer ferramenta de código de IA envia para fora da sua máquina e aplique a política da sua organização.