乐于分享
好东西不私藏

工信部:防范AI编程工具Claude Code安全后门隐患

工信部:防范AI编程工具Claude Code安全后门隐患

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

来源:界面新闻
编辑:陈悦瑶
审核:郭   晨

推荐阅读  

两民警在酒吧执勤视频被一女子私自截图发布,并配文“点了两个男模,好像很高冷”,警方通报:恶意篡改画面原意,程某被行政拘留

北约峰会开幕,特朗普直言“失望”,再称格陵兰岛“应该由美国控制”;泽连斯基敦促北约加大防空援助,美欧团结表象难掩分歧