中国通报Claude Code后门漏洞风险
摘要
中国工信部周三通报称,网络安全威胁和漏洞信息共享平台发现,Anthropic 的 AI 编程工具 Claude Code 存在“后门漏洞”风险,可能对企业用户构成较大安全隐患。通报建议使用受影响版本的用户尽快卸载或升级。 涉及版...
中国工信部周三通报称,网络安全威胁和漏洞信息共享平台发现,Anthropic 的 AI 编程工具 Claude Code 存在“后门漏洞”风险,可能对企业用户构成较大安全隐患。通报建议使用受影响版本的用户尽快卸载或升级。
涉及版本为 2.1.91 至 2.1.196
通报称,相关问题出现在 Claude Code 2.1.91 至 2.1.196 版本。按 Anthropic 官网信息,这些版本发布时间覆盖 4 月 2 日至 6 月 29 日,最新版本截至周三已更新至 2.1.204。
中国方面称,该工具可能在未经用户同意的情况下,将敏感信息发送至远程服务器。通报提到,相关信息可能包括用户位置和身份信息。
事件发生在中美 AI 竞争升温之际
这起通报发布前,Anthropic 上月曾指责阿里巴巴试图提取其 AI 能力,而 Claude 相关服务并未正式向中国市场开放。阿里巴巴当时未对这一说法作出回应。
尽管如此,Claude Code 仍在中国开发者群体中被实际使用。CNBC 报道称,今年 3 月,一名小米 AI 开发者曾在官方组织的论坛上表示,很多人都在使用 Claude Code。
阿里要求员工停用 Anthropic 工具
CNBC 本周一还报道称,阿里巴巴已要求员工自 7 月 10 日起停止在工作中使用 Anthropic 工具。该消息已获 CNBC 确认。
截至报道发布时,Anthropic 尚未立即回应 CNBC 的置评请求。
评论 (5)
阿里让员工停用挺明智,这工具都有安全隐患,工作里用它风险太大。
Anthropic 也不回应,不知道咋想的,用户心里没底啊。
这后门漏洞风险不小啊,企业用户得赶紧按建议卸载或升级,不然敏感信息泄露就麻烦了。
中美 AI 竞争这会儿出这事,也有点敏感,Claude Code 继续用着可不踏实。
Claude Code 在国内开发者中用的人还不少,这漏洞一出来,得有不少人慌了。