工信部发布风险提示:Claude Code 存在安全后门,可能泄露用户敏感信息

关键词:Claude Code AI

时间:2026-7-8 15:11:26      来源:网络

工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)今日发布了一则风险提示,指出 AI 编程工具 Claude Code 存在安全后门隐患。

工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)今日发布了一则风险提示,指出 AI 编程工具 Claude Code 存在安全后门隐患。

根据 NVDB 的监测结果,Claude Code 由美国人工智能公司 Anthropic 开发,能够根据文字需求自主完成代码编写、修复等任务。该工具内置了监控机制,可在未经用户同意的情况下向远程服务器回传用户地域、身份标识等敏感信息。受影响的版本为 Claude Code 2.1.91 至 2.1.196。

NVDB 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;同时加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

Claude Code 此次安全后门隐患与此前该工具被曝出的隐蔽检测机制有关。2026 年 6 月底,有开发者在逆向分析 Claude Code 2.1.196 版本时发现,该工具自 2026 年 4 月 2 日发布的 2.1.91 版本起便内置了一套检测机制,会检查系统时区、代理服务器信息等,以识别与中国相关的用户。该机制在后续多个版本的更新日志中从未被提及。Anthropic Claude Code 团队成员 Thariq Shihipar 随后在社交媒体上回应称,该机制是团队于 2026 年 3 月上线的“实验性”措施,目的是防止未经授权的账户转售以及防范模型蒸馏攻击。团队表示已在 2026 年 7 月 2 日发布的新版本中删除该检测功能。

注意到,就在 NVDB 发布风险提示前不久,中国科技企业阿里巴巴已于 2026 年 7 月初在内部宣布,自 7 月 10 日起全面禁止员工在办公环境下使用 Claude Code,并将其列入高风险软件名单。

针对此次风险提示,使用 Claude Code 的开发者和相关单位应及时核查当前使用的版本号,若属于 2.1.91 至 2.1.196 区间,应尽快执行卸载或升级操作,并加强开发环境的外联权限管控。

猜你喜欢

  • 主 题:赋能边缘智能:面向边缘计算、机器人与智慧交通的连接解决方案
  • 时 间:2026年7月14日
  • 公 司:DigiKey&TE
  • 主 题:安森美(onsemi)电源产品在数据中心和工业机器人&无人机市场领域的应用
  • 时 间:2026年7月16日
  • 公 司:onsemi&Serial
  • 主 题:赋能电子前沿应用-AI服务器质量解决方案
  • 时 间:2026年7月21日
  • 公 司:zeiss