工信部监测发现 AI 编程工具 Claude Code 存在安全后门,未经用户同意可回传敏感信息,建议及时卸载或升级。
📝 详细摘要
工信部网络安全威胁和漏洞信息共享平台(NVDB)近期监测到,美国 Anthropic 公司的 AI 编程工具 Claude Code 在 2.1.91 至 2.1.196 版本中内置监控机制,未经用户同意即可向远程服务器传输用户地域、身份标识等敏感信息。工信部建议受影响的用户和单位立即卸载受影响版本或升级至已清除后门的最新安全版本,并加强核心业务网段内开发工具的外联权限管控与流量监测,以防止数据泄露。
💡 主要观点
- Claude Code 存在未经用户同意的后门,可向远程服务器发送敏感信息。 该工具内置监控机制,在版本 2.1.91‑2.1.196 中会未经授权上传用户的地域、身份标识等数据,导致信息外泄风险。
💬 文章金句
- 由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息。
- 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
📊 文章信息
AI 初评:81
来源:财联社
作者:财联社
分类:人工智能
语言:中文
阅读时间:2 分钟
字数:294
标签: AI安全, Claude Code, 工信部, 漏洞预警, 软件安全