工信部发布风险提示,Anthropic公司AI编程工具ClaudeCode存在安全后门,危害评级严重。该工具在用户不知情下回传地域、身份标识等敏感信息,影响2.1.91至2.1.196版本。建议立即排查、卸载或升级,并加强开发工具外联权限管控与流量监测。
工信部近日发布重磅风险提示,直指Anthropic公司旗下AI编程工具Claude Code——一款能够根据文字需求自动编写代码、修复漏洞的明星产品,被确认存在安全后门,危害评级为“严重”。该工具在用户不知情的情况下,偷偷向远程服务器回传敏感信息,包括地域、身份标识等不应被触碰的数据。影响范围覆盖版本2.1.91至2.1.196,几乎涵盖当前主流的绝大部分使用版本。
该事件之所以值得高度警惕,不仅仅因为数据泄露本身。试想,开发终端上运行着这样一个“带眼线的助手”,它一边协助编写代码,一边将系统底细摸得一清二楚——这等于在核心开发环境中留下了一个后门。行业内此前已有关于AI编程工具数据安全风险的讨论,但此次由国家级的漏洞平台直接点名,说明问题已从纸面担忧变为具体威胁。
长期稳定更新的攒劲资源: >>>点此立即查看<<<

面对这一风险,工信部给出了清晰的应对建议:第一,立即排查所有安装了受影响版本Claude Code的开发终端;第二,要么卸载,要么升级到最新版本(最新版已清除后门代码);第三,从长远角度看,需加强核心业务网段中开发工具的外联权限管控和流量监测,防止类似事件再次发生。这一建议尤为关键——很多团队在安装工具后便直接使用,完全忽视其与外部通信的规则,等到数据外泄才追悔莫及。
此次事件也为所有依赖AI编程工具的团队敲响警钟:工具好用是一回事,安全可控是另一回事。谁都不希望自己的代码库和用户数据在不知不觉中被“同步”到第三方服务器。行业惯例是将开发工具的联网权限降至最低,必要时甚至使用离线版本。然而,Claude Code自身依赖云端能力,离线方案并不现实,因此管控外联和流量审计成为必须补上的功课。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述