News Wegen angeblicher Hintertüren: China soll Entwickler auf­for­dern, Claude Code zu dein­stallieren

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.919
  • Gefällt mir
Reaktionen: aid0nex, BrollyLSSJ und TPD-Andy
Man muss sich anmelden, alles läuft über Antrophics-Server und das Ding kann völlig ungehindert (es gibt nur Bubblewrap für Netzwerk unter Linux - und kein vollen Control-Groups und Namespaces) Remote-Commandos ausführen.

Da haben die Chinesen das kleinste Problem (keines) heraus gesucht? Das Ding muss in ein Flatpak und auf ein Verzeichnis limitiert werden.
 
  • Gefällt mir
Reaktionen: aid0nex, JustAnotherTux, Rickmer und 4 andere
Das passiert schon mal wenn man die eigene Software Vibe Coden lässt. Betroffen waren ja nur 2.1.91 bis 2.1.196 . Die Lektion sollte sein das Code Reviews doch irgendwie wichtig sein können.
Seit 02/26 wurde Anthropic ja bereits für Unternehmen mit nähe zur kommunistischen Partei Chinas gesperrt. Ist es noch Spionage wenn man sich Gegenseitig überwacht oder einfach nur Informationstausch? :lol:
 
  • Gefällt mir
Reaktionen: aid0nex, Saint81, Solavidos und 4 andere
Meine persönliche Schwachstellendatenbank ist auch schon gut gefüllt.
 
  • Gefällt mir
Reaktionen: kingduevel
steirerblut schrieb:
Das passiert schon mal wenn man die eigene Software Vibe Coden lässt. Betroffen waren ja nur 2.1.91 bis 2.1.196 . Die Lektion sollte sein das Code Reviews doch irgendwie wichtig sein können.
Meinste Claude hat sich das selbst ausgedacht? Dafür das er bei mir gerne geforderte Funktionen nicht ausprogrammiert fände ich es spannend wenn er nicht geforderte Funktionen vollständig alleine einbaut.

Menschliche Code Reviews sind überbewertet. Die KI macht Fehler, aber ist ja nicht so das der menschliche Progammierer fehlerfrei arbeiten würden. Wenn die KI mir hier in wenigen Stunden die Arbeit von mehrere Wochen hinklöppelt dürfen da auch ruhig Fehler drin sein, wäre bei mir nicht anders. Ich habe einfach mehrere KI Tools, Codex, Claude, OpenCode (GLM), Copilot und lasse die sich gegenseitig reviewn bis der Arzt kommt. Dazu ein paar mehr Gedanken über Tests machen. Ist am Ende sinnvoller als jede Zeile Code per Hand durchzusehen. Wenn ich mir nur noch die aufwendigen Drecksaufgaben übrig lasse und am Ende kaum Zeit spare, weil ich andauernd nur anderen Code lesen und verstehen muss, dann verzichte ich lieber auf die KI.
 
  • Gefällt mir
Reaktionen: steirerblut
Wenn man jetzt noch wüsste wie viel Umsatz sie eigentlich in China machen...

Dann wüsste man auch wie groß der Knüppel ist mit dem die Chinesen hier eigentlich drohen können
 
GrooveXT schrieb:
Meinste Claude hat sich das selbst ausgedacht? Dafür das er bei mir gerne geforderte Funktionen nicht ausprogrammiert fände ich es spannend wenn er nicht geforderte Funktionen vollständig alleine einbaut.

Menschliche Code Reviews sind überbewertet. Die KI macht Fehler, aber ist ja nicht so das der menschliche Progammierer fehlerfrei arbeiten würden. Wenn die KI mir hier in wenigen Stunden die Arbeit von mehrere Wochen hinklöppelt dürfen da auch ruhig Fehler drin sein, wäre bei mir nicht anders. Ich habe einfach mehrere KI Tools, Codex, Claude, OpenCode (GLM), Copilot und lasse die sich gegenseitig reviewn bis der Arzt kommt. Dazu ein paar mehr Gedanken über Tests machen. Ist am Ende sinnvoller als jede Zeile Code per Hand durchzusehen. Wenn ich mir nur noch die aufwendigen Drecksaufgaben übrig lasse und am Ende kaum Zeit spare, weil ich andauernd nur anderen Code lesen und verstehen muss, dann verzichte ich lieber auf die KI.
Nenen, der typische AI Slop eben.
Nutze jetzt seit nem Monat Greptile für automatische Codereviews. Der Loop geht so lange bis zumindest eine 4/5 Sterne Bewertung raus kommt. Aber ich ertappe mich trotzdem immer wieder beim drüberlesen weil AI halt immer, den Teils unschönen, direkten Lösungsweg einschlägt.
 
  • Gefällt mir
Reaktionen: GrooveXT und Brrr
China warnt vor Hintertüren, obwohl die verseuchte Software ohne Ende produzieren?
 
@aLanaMiau das heißt doch nur, dass die wissen, wovon die sprechen^^
 
  • Gefällt mir
Reaktionen: Aduasen, Solavidos und Kuristina
Hat schon einen humoristischen Beigeschmack wenn diese Warnung aus China kommt... :D

steirerblut schrieb:
Ist es noch Spionage wenn man sich Gegenseitig überwacht oder einfach nur Informationstausch? :lol:
Made my day :lol:
 
Bitte kein Whataboutism. Eine berechtigte Warnung bleibt berechtigt, auch wenn der Meldende keinen deut besser ist.
Oder sollten wir CIA/NSA Meldungen ignorieren, nur weil sie selbst in alles was sie in die Finger bekommen Backdoors einbauen? 😉
 
steirerblut schrieb:
Nutze jetzt seit nem Monat Greptile für automatische Codereviews
Muss ich mir auch mal ansehen. Klingt interessant.
steirerblut schrieb:
Aber ich ertappe mich trotzdem immer wieder beim drüberlesen weil AI halt immer, den Teils unschönen, direkten Lösungsweg einschlägt.
Das habe ich schon lange aufgegeben. Ich habe aber vielleicht den Vorteil das ich schon vorher sehr viele Web Apps nach meinem eigenen Schema F gebaut habe und die KI sich daran sehr gut orientiert. Dazu viele Qualitätsvorgaben wie der Code auszusehen hat. Auch das ich Probleme lieber an der Wurzel löse und gerne die extra Meile gehe (n lasse). Ich mache alle paar Monate mal ein oberflächliches Review und kann nur sagen das ich den Code kaum von meinem eigenen unterscheiden kann (ob das jetzt für die KI oder gegen mich spricht, lass ich mal offen 🤔). Da ich hier aber ne Ein-Mann-Armee bin und nicht nur programmiere in meinem Job gehe ich aber bewusst etwas mehr Risiko. Bei mir tobt Claude in der YOLO Variante auch als Root-Admin auf mehreren Cloud Instanzen und Rootservern. Living on the Edge! 😅
 
Zurück
Oben