我國工業和信息化部網絡安全威脅和漏洞信息共享平臺昨天在微信公眾號提示,平臺監測發現,AI編程工具Claude Code存在安全后門隱患,危害嚴重。
![]()
工信部平臺指,由于Claude Code內置監控機制,未經用戶同意即可向遠程服務器回傳用戶地域、身份標識等敏感信息。
受影響的為Claude Code 2.1.91至2.1.196版本。
Claude Code近日陷入“監視代碼”爭議,其4月推出的新版本客戶端里,被指暗藏能檢測用戶是否身處中國境內、使用的代理是否屬于中國域名,以及是否與某個中國AI實驗室存在關聯等的代碼。
對此, Claude Code工程師上周也證實推出上述檢測機制,并稱新版本將刪除這串特殊代碼。
中國工信部建議相關單位和用戶立即開展全面排查,對于安裝受影響版本的開發終端,立即卸載或升級至已清除相關后門代碼的最新安全版本;并提醒相關單位加強核心業務網段內開發工具外聯權限管控與流量監測,防止敏感數據違規外傳。
因被曝存在植入后門的安全風險,中國互聯網巨頭阿里自本周五(10日)起內部全面禁用Claude Code,并推薦使用阿里自研AI編程工具Qoder作為替代方案。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.