中国工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,Anthropic推出的AI编程辅助工具Claude Code在特定版本中存在安全隐患,可能在未获用户明确授权的情况下,将包括用户位置、身份标识等敏感信息回传至远程服务器。该行为可能对企业级用户的代码安全与数据合规构成实质性威胁。
本次通报涉及的版本范围为Claude Code 2.1.91至2.1.196。根据公开更新记录,这些版本集中发布于4月2日至6月29日期间。截至通报发布当日,官方已推出2.1.204版本,确认修复相关隐患。工信部建议仍在使用上述旧版本的用户立即卸载或升级至最新稳定版。
尽管Claude系列服务尚未在中国大陆正式上线,但其开发工具已在部分技术团队中被实际采用。此前有国内科技企业研发人员在公开技术交流场合提及该工具的日常使用情况,反映出其在开发者社区中的渗透度。此次通报并非针对“境外服务准入”,而是聚焦于已部署终端存在的现实安全风险,强调对本地运行环境的可控性与可审计性要求。
值得关注的是,已有国内头部科技企业依据自身安全策略作出响应。据公开信息显示,一家大型互联网公司已于7月10日起全面禁止员工在工作场景中使用Anthropic旗下各类AI工具,相关管理要求已通过内部系统正式下发。此举体现企业对第三方AI工具接入边界与数据流向的审慎态度,也呼应了监管部门对智能工具供应链安全的持续关注。
(5)
Claude Code这问题挺严重啊,数据泄露可不得了,赶紧按工信部说的卸载或升级。
没想到Claude Code有这隐患,看来用AI工具还得留意安全问题。
还好最新版修复了,用旧版本的得快点行动,别让数据有风险。
国内开发者用得挺多,这安全响应得快点落实,别出啥乱子。
企业禁止员工用是对的,得把控好第三方AI工具,保证数据安全。