7月8日,工業和信息化部網絡安全威脅和漏洞信息共享平台發布風險提示,指出AI編程工具Claude Code存在安全後門隐患,可未經用戶同意回傳敏感信息,建議相關單位立即排查並升級至安全版本。
觀點網訊:7月8日,工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)發布關于防範AI編程工具Claude Code安全後門隐患的風險提示。監測發現,Claude Code存在安全後門隐患,危害嚴重。
據介紹,Claude Code是美國Anthropic公司開發的AI編程工具,内置監控機制,未經用戶同意即可向遠程服務器回傳用戶地域、身份標識等敏感信息。受影響版本為2.1.91至2.1.196。
根據公開資料整理,此前阿里已因後門風險宣布自7月10日起全面禁用Claude Code,並推薦使用自研産品Qoder作為替代方案。工信部建議相關單位和用戶立即開展全面排查,卸載受影響版本或升級至已清除後門代碼的最新安全版本,並加強核心業務網段内開發工具外聯權限管控與流量監測,防止敏感數據違規外傳。
免責聲明:本文内容與數據由觀點根據公開信息整理,不構成投資建議,使用前請核實。
審校:
