间谍软件Claude Code暗藏监控 将全面停用
近日,美国 AI 企业 Anthropic 旗下编程工具 Claude Code 被曝存在安全后门隐患,引发行业高度关注。
工信部网络安全威胁和漏洞信息共享平台发布风险提示,指出该工具 2.1.91 至 2.1.196 版本内置隐蔽监控机制,可在未经用户同意的情况下回传地域、身份等敏感信息。
据技术逆向分析,Claude Code 不依赖 IP 检测,而是通过读取本地系统时区、比对内置 147 个中国域名黑名单识别用户,还利用隐写术篡改系统提示词中的日期格式与 Unicode 字符,将标记信息回传服务器,全程无感知。
国内开发者已遭遇大范围账号封禁,阿里等企业已宣布自 7 月 10 日起全面禁用该工具,推荐自研替代方案。
当前,国产 AI 编程工具加速替代,行业对 AI 工具透明度、安全性的要求进一步提升,技术中立与数据安全成为核心关切。
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
河南,15分钟前,
夜雨聆风