
01 工信部通报AI编程工具有漏洞
工信部通报AI编程工具存在后门隐患
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)于2026年7月8日发布风险提示,指出部分AI代码生成工具有安全缺陷。其中涉及的Claude Code版本被曝出严重问题。
据通报显示,受影响范围为Claude Code 2.1.91至2.1.196版本,该工具存在未经用户同意向远程服务器回传敏感信息的风险。包括用户的地域、身份标识等数据可能泄露,对个人隐私和企业安全构成威胁。

NVDB建议相关单位及使用人员立即采取行动排查漏洞,并尽快卸载或升级至已修复后门的稳定版软件。同时强调应加强核心业务网络中开发工具与外部连接权限管理,防止潜在攻击者利用该类程序进行数据窃取等行为。
阿里巴巴于7月初发布内部通知称将全面禁用Claude Code并列入高风险清单,表明企业界已意识到此类AI编程工具可能带来的安全威胁。随着技术发展加速,用户在享受便捷服务的同时也需提高警惕性,避免因使用不当而陷入安全隐患之中。
02 普通人如何识别自己是否中招
识别自己是否中招首先要看使用的工具版本。 如果你使用的是AI代码生成器,并且其版本在2.1.91至2.1.196之间,那么就存在被远程服务器回传敏感信息的风险。根据工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)于2026年7月8日发布的风险提示,这类工具可能未经用户同意便泄露数据。

检查软件更新记录是关键一步。 许多AI代码生成器会通过自动升级来修复安全问题,但部分用户可能会忽略或延迟安装补丁。如果你的系统长时间未进行版本迭代,则极有可能处于高危状态。建议定期查看官方发布的漏洞公告,并确认当前工具是否已移除后门。
关注是否有异常数据外传行为也很重要。 一些AI代码生成器在运行时会默认连接云端服务器,部分用户可能并未意识到这一过程正在发生。如果发现设备在网络流量中频繁上传大量未知文件或访问未授权的远程地址,则可能是工具存在漏洞的表现之一。
企业与个人都应提高警惕并采取行动。 阿里巴巴于7月初已发布内部通知,在办公场景全面禁用Claude Code,并将其纳入高风险软件清单,这表明该类工具有可能对业务安全造成威胁。普通用户也需关注自身使用的工具是否被官方列为不建议使用或存在安全隐患的版本。

03 阿里巴巴已全面禁用Claude
阿里巴巴已明确表态将 Claude 从其技术生态中移除。
根据工信部网络安全威胁和漏洞信息共享平台(NVDB)发布的公告显示,在2026年7月8日,该机构正式指出AI编程工具Claude Code存在安全后门隐患,并且影响版本覆盖了Claude Code 2.1.91至2.1.196。这些版本的代码可能在未经用户同意的情况下向远程服务器回传用户的地域、身份标识等敏感信息,给数据隐私带来严重风险。
NVDB建议相关单位和用户立即排查系统中是否安装了受影响版本,并及时卸载或升级到已清除后门的安全版本。同时强调要加强核心业务网段的开发工具外联权限管控,防止潜在攻击发生。

阿里巴巴集团在7月初发布内部通知文件指出,自2026年7月10日起全面禁用Claude Code,并将其纳入高风险软件清单进行统一管理。此举表明企业层面已对AI代码安全问题高度警觉,并采取了切实措施规避潜在威胁。
04 升级或卸载才能彻底安全
升级或卸载才能彻底安全
目前市面上部分AI代码工具存在严重的安全隐患,仅靠设置权限无法完全规避。根据工信部网络安全威胁和漏洞信息共享平台(NVDB)2026年7月8日发布的风险提示显示,Claude Code 2.1.91至2.1.196版本被发现含有安全后门隐患,在未获得用户授权的情况下可将地域、身份标识等敏感数据上传到远程服务器。这意味着即使设置访问限制也无法彻底阻断潜在的数据泄露路径
面对此类漏洞,仅靠临时修补或权限管理已无法解决问题。工信部建议相关单位和使用人员应尽快采取行动——要么升级至安全版本以修复后门代码问题,要么直接卸载该工具以防风险扩散。对于企业用户来说,在核心业务网段中使用的开发工具更需严格管控外联行为。
部分大型互联网公司也已响应这一警告,例如阿里巴巴在7月初发布内部通知明确要求自2026年7月10日起全面禁用Claude Code,并将其列入高风险软件清单。这说明企业层面已经开始重视此类潜在威胁并采取实质性措施进行防范
若你仍在使用受影响版本的AI代码工具,请务必按照官方建议操作,避免因小失大造成不可挽回的数据安全问题
05 未来AI编程将走向何方
AI编程工具正从辅助角色向核心生产力转变, 未来将更深度嵌入开发流程。随着代码生成、自动测试等能力的成熟, 开发者的工作重心或将转向架构设计与创新逻辑构建,而重复性编码任务由智能体完成。
据工业和信息化部(NVDB)2026年7月8日发布的风险提示,AI编程工具Claude Code存在安全后门隐患, 受影响版本为2.1.91至2.1.196。该漏洞可使未经用户同意向远程服务器回传敏感信息, 暴露身份标识与地域数据,引发隐私泄露风险。
阿里巴巴在7月初发布内部通知, 自7月10日起办公场景全面禁用Claude Code,将其纳入高风险软件清单。这一举措表明企业对AI工具安全性的重视程度正在提升,并推动行业建立更严格的准入机制和使用规范。
未来几年内,随着技术成熟与监管加强,AI编程将向标准化、合规化方向发展, 用户需关注厂商的更新频率及安全性承诺, 选择具备透明开发流程和技术审计能力的产品。
06 延伸思考
智能工具滥用已成为网络安全新威胁。根据工信部最新通报显示,在2026年7月8日发布的安全提示中提到的AI代码生成器Claude Code,其多个版本被曝存在后门漏洞问题。该隐患可能导致用户在不知情的情况下将个人身份、地理位置等敏感信息泄露至远程服务器上。这一风险不仅影响到开发者群体,更可能波及企业内部数据安全管理。
部分大厂已采取行动限制高危工具的使用范围。阿里巴巴集团于7月初发布通知文件指出,在其办公环境中自即日起全面禁用Claude Code,并将其列入公司级安全防护清单中。此举表明企业在面对AI编程工具潜在风险时,正逐步从被动应对转向主动防范。
随着人工智能技术深入应用到各行各业之中,如何在提升效率的同时保障信息安全成为亟待解决的问题之一。用户应时刻关注相关平台发布的预警信息,在使用智能体过程中加强权限管理与数据保护意识,并结合企业或组织层面的安全策略共同构建起多层次防护体系。
07 延伸思考
用户在使用AI编程工具时需保持警惕,部分版本存在数据泄露隐患。根据工信部网络安全威胁和漏洞信息共享平台(NVDB)2026年7月8日发布的风险提示显示,Claude Code 2.1.91至2.3.196版本被发现含有安全后门,可能在未获得用户同意的情况下将用户的地域、身份标识等敏感数据上传到远程服务器。 这一漏洞的暴露意味着部分开发者或企业可能存在信息泄露风险,尤其是在涉及核心代码开发和业务系统构建时。
为此,NVDB建议相关单位与个人应尽快排查所使用的工具版本,并采取必要措施进行整改。比如及时卸载存在隐患的老版软件、升级至已修复后门的安全版本等操作。同时,在日常工作中加强对外联权限的管理控制,避免因使用不安全开发工具而引发不必要的网络安全事件。
值得注意的是,阿里巴巴集团在7月初已经发布内部通知,并于7月10日起全面禁止办公场景中使用Claude Code软件,将其列入高风险应用清单。这一举措反映出大型企业对AI编程工具体验与安全性之间平衡的高度重视。 从这个角度来看,在选择和部署智能体工具时不能只看功能强大与否,更应结合自身业务需求评估其潜在的安全隐患,并建立相应的防范机制以降低数据泄露等安全事件发生的可能性。(来源:工业和信息化部(NVDB);阿里巴巴集团内部通知)
你对此有什么看法?欢迎在评论区留言分享!如果觉得有用,别忘了点个"在看",分享给更多需要的朋友。
关注工信部紧急预警!AI代码工具藏后门,普通...获取更多实用资讯!

夜雨聆风