หน่วยงานจีนเตือนพบ ‘แบ็กดอร์’ ใน Claude Code ของ Anthropic
หน่วยงานกำกับดูแลอุตสาหกรรมของจีนออกคำเตือนต่อผู้ใช้งานเกี่ยวกับสิ่งที่ระบุว่าเป็นช่องโหว่หรือแบ็กดอร์ด้านความปลอดภัยใน Claude Code บางเวอร์ชันของ Anthropic ซึ่งเป็นผู้ช่วยเขียนโค้ดด้วย AI ที่กำลังได้…

หน่วยงานกำกับดูแลอุตสาหกรรมของจีนออกคำเตือนต่อผู้ใช้งานเกี่ยวกับสิ่งที่ระบุว่าเป็นช่องโหว่หรือแบ็กดอร์ด้านความปลอดภัยใน Claude Code บางเวอร์ชันของ Anthropic ซึ่งเป็นผู้ช่วยเขียนโค้ดด้วย AI ที่กำลังได้รับความนิยมในหมู่นักพัฒนา
คำเตือนดังกล่าวทำให้ประเด็นความปลอดภัยของเครื่องมือพัฒนา AI กลับมาเป็นที่จับตามองอีกครั้ง โดยเฉพาะเมื่อซอฟต์แวร์ลักษณะนี้มักถูกนำไปเชื่อมกับระบบงานสำคัญขององค์กร หากมีปัญหาในห่วงโซ่อุปทานซอฟต์แวร์หรือการอัปเดตจากผู้ให้บริการ ก็อาจกระทบต่อความเชื่อมั่นของผู้ใช้และความปลอดภัยของโค้ดที่สร้างหรือแก้ไขโดยอัตโนมัติ
รายงานลักษณะนี้สะท้อนความกังวลที่กว้างกว่าตัวผลิตภัณฑ์หนึ่งตัว เพราะเครื่องมือ AI สำหรับช่วยเขียนโปรแกรมกำลังถูกนำไปใช้ในวงกว้าง ทั้งในงานพัฒนา การตรวจโค้ด และการเร่งกระบวนการทำงานของทีมวิศวกรรม ความเสี่ยงด้านแบ็กดอร์หรือการฝังพฤติกรรมไม่พึงประสงค์จึงกลายเป็นประเด็นสำคัญสำหรับองค์กรที่ต้องพึ่งพาเครื่องมือจากภายนอก
แม้ข่าวที่เปิดเผยจะยังอ้างอิงเพียงคำเตือนของหน่วยงานจีน แต่สาระสำคัญคือการตอกย้ำว่าความปลอดภัยของ AI ไม่ได้จำกัดอยู่แค่คุณภาพคำตอบของโมเดลเท่านั้น ทว่าเกี่ยวข้องตั้งแต่การพัฒนา การแจกจ่าย การอัปเดต ไปจนถึงการบูรณาการเข้ากับระบบงานจริง ซึ่งเป็นจุดที่อาจก่อให้เกิดความเสี่ยงต่อซัพพลายเชนซอฟต์แวร์ได้


