← 回總覽

工信部:Claude Code 存在安全后门隐患,危害严重

📅 2026-07-08 14:05 财联社 人工智能 1 分鐘 1124 字 評分: 81
AI安全 Claude Code 工信部 漏洞预警 软件安全
📌 一句话摘要 工信部监测发现 AI 编程工具 Claude Code 存在安全后门,未经用户同意可回传敏感信息,建议及时卸载或升级。 📝 详细摘要 工信部网络安全威胁和漏洞信息共享平台(NVDB)近期监测到,美国 Anthropic 公司的 AI 编程工具 Claude Code 在 2.1.91 至 2.1.196 版本中内置监控机制,未经用户同意即可向远程服务器传输用户地域、身份标识等敏感信息。工信部建议受影响的用户和单位立即卸载受影响版本或升级至已清除后门的最新安全版本,并加强核心业务网段内开发工具的外联权限管控与流量监测,以防止数据泄露。 💡 主要观点 Claude Code

📌 一句话摘要

工信部监测发现 AI 编程工具 Claude Code 存在安全后门,未经用户同意可回传敏感信息,建议及时卸载或升级。

📝 详细摘要

工信部网络安全威胁和漏洞信息共享平台(NVDB)近期监测到,美国 Anthropic 公司的 AI 编程工具 Claude Code 在 2.1.91 至 2.1.196 版本中内置监控机制,未经用户同意即可向远程服务器传输用户地域、身份标识等敏感信息。工信部建议受影响的用户和单位立即卸载受影响版本或升级至已清除后门的最新安全版本,并加强核心业务网段内开发工具的外联权限管控与流量监测,以防止数据泄露。

💡 主要观点

- Claude Code 存在未经用户同意的后门,可向远程服务器发送敏感信息。 该工具内置监控机制,在版本 2.1.91‑2.1.196 中会未经授权上传用户的地域、身份标识等数据,导致信息外泄风险。

工信部建议受影响用户立即卸载或升级至安全版本,并加强网络隔离与流量监控。 建议立即检查并移除受影响版本,升级至已清除后门的最新版本;同时在核心业务网段实施外联权限管控和流量监测,防止敏感数据非法外传。
该漏洞凸显 AI 工具供应链安全风险,企业需审查第三方代码助手的数据传输行为。 事件提醒企业在采购和使用 AI 编程助手时,应审查其数据收集与传输政策,以避免潜在的供应链安全问题。

💬 文章金句

- 由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息。

  • 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

📊 文章信息

AI 初评:81

来源:财联社

作者:财联社

分类:人工智能

语言:中文

阅读时间:2 分钟

字数:294

标签: AI安全, Claude Code, 工信部, 漏洞预警, 软件安全

阅读完整文章

查看原文 → 發佈: 2026-07-08 14:05:00 收錄: 2026-07-08 18:00:40

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。