风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

Claude Code被曝内置监控机制 工信部发布安全预警

摘要

工信部通报Claude Code存在未授权数据回传风险 工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日监测发现,Anthropic公司推出的AI编程工具Claude Code在特定版本中存在未经用户明确授权的数据采集行为。该...

Claude Code被曝内置监控机制 工信部发布安全预警
工信部通报Claude Code存在未授权数据回传风险 工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日监测发现,Anthropic公司推出的AI编程工具Claude Code在特定版本中存在未经用户明确授权的数据采集行为。该工具在运行过程中会主动收集并回传用户设备的地域信息、身份标识等敏感字段至远程服务器,且未在隐私政策或安装界面中向用户充分披露。 受影响版本与时间范围明确 此次问题集中出现在Claude Code 2.1.91至2.1.196版本之间。根据公开变更日志,2.1.91发布于2026年4月2日,2.1.196发布于6月29日;截至7月8日,官方已更新至2.1.204版本,据称已移除相关逻辑。 官方回应证实实验性机制存在 7月1日,Claude Code团队成员Thariq在X平台承认,该行为源于今年3月启动的一项内部实验:通过检测系统时区及网络配置中的关键词(如中国云厂商、API代理服务商等),动态修改请求中的提示词内容,从而在通信流中嵌入隐式标记。团队表示该机制本为防范账号转售与模型蒸馏,但已决定终止,并完成代码回滚。相关修复已合并进主干分支。 安全影响远超普通AI工具 Claude Code并非传统问答型助手,而是深度集成于开发环境的智能体工具——可读取本地代码库、编辑文件、执行终端命令,并接入IDE与桌面系统。其权限级别接近开发者本人,一旦存在隐蔽外联行为,极易导致源码、密钥、内网拓扑等核心资产泄露,安全边界显著低于常规Web服务。 国内企业已启动响应措施 基于风险评估,某头部科技企业已于内部宣布禁用全部Anthropic系产品,涵盖Claude Code及Sonnet、Opus等主力模型。禁令覆盖安装、使用与集成场景,自7月10日起全面生效。此举反映业界对AI开发工具供应链安全的关注正快速升级。 访问限制与信任基础持续承压 Anthropic官网明确将中国大陆排除在其服务支持地区之外,并保留对关联实体的访问否决权。技术层面的区域限制叠加此次事件,进一步加剧了开发者对其数据流向透明度与本地合规适配能力的质疑。

评论 (8)

登录 后即可发表评论
秦劳能致富

Claude Code版本有问题,还好官方更新移除了相关逻辑,不然更麻烦

0 回复
青青河边草!!

国内企业反应挺快,禁用能减少风险,希望其他企业也跟上

0 回复
小云云
小云云 3周前

Anthropic官网把中国大陆排除在外,再加上这事,真让人不舒服

0 回复
变与不变艰难抉择中

Anthropic这操作太不地道,数据流向不透明,以后很难让人信任

0 回复
胡萝卜菜٩(•̤̀ᵕ•̤́๑)ᵒᵏᵎᵎᵎ

这监控机制太可怕了,核心资产很容易泄露,国内企业禁用是对的

0 回复
更多