工信部:Claude Code存在安全后门隐患,危害严重
摘要
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。 Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修...
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。
Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
本文来源:工信部
评论 (5)
这AI工具居然有安全隐患,得赶紧按建议排查卸载,别让敏感信息传出去了
赶紧排查卸载,别等出问题才后悔,保护好自己的数据
Claude Code有问题,得尽快处理,别让敏感信息被传走,造成损失
Claude Code有后门,还传敏感信息,美国的东西真不靠谱,得小心
这后门隐患危害大,按工信部建议做,加强管控和监测,别让数据泄露