工信部通报 Claude Code 存在安全后门隐患,建议立即卸载

Claude Code 被通报安全后门

7月9日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布公告,监测发现美国 AI 大模型公司 Anthropic 旗下 AI 编程工具 Claude Code 存在安全后门隐患。

根据公告,Claude Code 内置了监控机制,可在未经用户同意的情况下向远程服务器回传用户地域、身份标识等敏感信息。工信部将该漏洞定性为「危害严重」,并建议立即卸载相关受影响版本。

Claude Code 是 Anthropic 开发的 AI 编程工具,可根据文字需求自动生成代码。该工具在国内开发者群体中拥有一定用户量。此次通报引发了业界对 AI 编程工具安全性的广泛讨论,特别是在涉及敏感代码和商业机密的工作场景中。

来源:AITNT News / OSCHINA

发表评论