header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

中国工信部发布关于防范AI编程工具Claude Code安全后门隐患的风险提示

BlockBeats 消息,7 月 8 日,近日,中国工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI 编程工具 Claude Code 存在安全后门隐患,危害严重。


Claude Code 是美国 Anthropic 公司开发的 AI 编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为 2.1.91 至 2.1.196 版本。建议相关单位和用户立即开展全面排查。对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

AI 解读
工信部对Claude Code安全后门的风险提示,是继今年4月该工具源码大规模泄露后,监管层面对其底层架构的首次公开技术性质疑。源码泄露事件已揭示其工程系统包含多层权限与监控机制。此次官方指出的“未经同意回传用户地域、身份标识”,恰好印证了此前代码分析中关于其内置监控能力的发现,将Anthropic在安全与隐私上的技术选择,置于国家数据跨境监管的审视之下。

值得注意的是,风险提示发布于Anthropic呼吁全球暂停AI开发仅一个月后。这家在西方语境中常以“安全先锋”形象出现的公司,其核心产品却在中国监管框架下被定义为存在“安全后门隐患”。这凸显了全球AI治理话语权争夺中,技术标准与安全定义正成为关键战场。监管动作直接针对开发工具,意味着对AI产业链基础层的管控正在收紧。
展开
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成