乐于分享
好东西不私藏

工信部:AI编程工具Claude Code存在安全后门隐患,危害严重!阿里此前宣布7月10日起全面禁用

工信部:AI编程工具Claude Code存在安全后门隐患,危害严重!阿里此前宣布7月10日起全面禁用
据财联社7月8日报道,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。
Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

据《科创板日报》7月3日消息,记者从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。

自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。

— 往期回顾 —

广西横州一被蛇咬伤女子不幸离世,救助者:因道路不通,辗转多次才送医治疗,看到时女子已无意识;另一被咬村民称该女子四五十岁

特朗普发布“美军打击伊朗”视频:有地面设施被击中,在夜色中升腾起火焰和浓烟
伊朗总统因美军袭击提前回国,几个小时前刚刚抵达伊拉克,原定于今日出席哈梅内伊送葬仪式

源:财联社、科创板日报
编辑:苏佳欣
二审:林燕婉
三审:苏智峰
点亮
持续关注↓↓