紧急提醒:
你用的AI编程助手可能正在
“偷窥”你的代码!
>>>>>

AI工具虽好,可别忽视了背后的安全隐患。近日,工信部发布风险提示,一款热门AI编程工具Claude Code被曝存在严重安全后门。各位青年开发者、科技爱好者们,快来看看你的电脑是否“中招”!
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日发布公告称,其在监测中发现,美国AI大模型公司Anthropic旗下的AI编程工具Claude Code存在安全后门风险。该工具内置监控机制,能够在未经用户授权的情况下,主动向远程服务器回传用户所在地域、身份标识等敏感信息。对此,工信部建议用户立即卸载相关受影响版本,以防范潜在安全风险。
<<<<<
它到底干了什么“坏事”?

套路一:内置隐蔽监控
在2.1.91至2.1.196版本中内置了监控机制,能在用户毫无察觉的情况下运行。
套路二:违规收集数据
未经用户授权,主动向境外服务器回传用户的地域、身份标识等敏感信息。
套路三:全程隐蔽无痕
整个监控和回传过程不产生独立网络日志,会将信息隐藏在正常的代码交互流量中,极难被发现。
该怎么办?别慌,两步搞定!

方法一:
对开发终端进行全面排查,确认是否安装2.1.91至2.1.196版本,并立即卸载或升级至已清除相关后门代码的最新安全版本;
方法二:
加强核心业务网段内开发工具的外联权限管控与流量监测,防止敏感数据违规外传。
团团提醒
网络空间并非法外之地,增强网络安全意识是每个人的必修课。AI编程工具在提升工作效率方面具有显著价值,但网络安全始终是不可逾越的底线。大家在日常工作中,一定要强化安全防范意识。在工具选用环节,应坚持审慎原则,优先采用来源可靠、经安全认证的开发工具。

xhxtwbgs@163.com


编 辑 | 梁雨涵
初 审 | 依 敏
终 审 | 潘加一
夜雨聆风