![]()
近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)監(jiān)測發(fā)現(xiàn),AI編程工具Claude Code存在安全后門隱患,危害嚴(yán)重。
![]()
Claude Code是美國Anthropic公司開發(fā)的AI編程工具,可根據(jù)文字需求自主完成代碼編寫、修復(fù)等工作。由于其內(nèi)置了監(jiān)控機(jī)制,未經(jīng)用戶同意即可向遠(yuǎn)程服務(wù)器回傳用戶地域、身份標(biāo)識等敏感信息,受影響的Claude Code為2.1.91至2.1.196版本。
建議相關(guān)單位和用戶立即開展全面排查,對于安裝上述受影響版本的開發(fā)終端,立即卸載或升級至已清除相關(guān)后門代碼的最新安全版本;加強(qiáng)核心業(yè)務(wù)網(wǎng)段內(nèi)開發(fā)工具外聯(lián)權(quán)限管控與流量監(jiān)測,防止敏感數(shù)據(jù)違規(guī)外傳。
此前,阿里曾發(fā)布公告稱,因近期Claude Code被曝存在植入后門的安全風(fēng)險,阿里經(jīng)綜合評估后已將其列入高風(fēng)險軟件名單。
7月10日,阿里全面禁止內(nèi)部員工在辦公環(huán)境下使用Claude Code,并推薦使用Qoder作為替代方案。
繼 OpenClaw “龍蝦” 智能體曝出多重高危安全隱患后,Claude Code 事件再次敲響產(chǎn)業(yè)安全警鐘。隨著 Token 經(jīng)濟(jì)加速落地,各類 AI 開發(fā)工具、智能體將全面滲透產(chǎn)業(yè)縱深,行業(yè)需以兩起風(fēng)險事件為鏡鑒,加快布局自主可控的國產(chǎn) AI 工具生態(tài),筑牢數(shù)智化轉(zhuǎn)型過程中的數(shù)據(jù)安全屏障。
涉及六大行業(yè)!工信部等五部門聯(lián)合啟動工業(yè)5G獨(dú)立專網(wǎng)試點(diǎn)
總編視點(diǎn):MWC上海展成分水嶺,Token時代運(yùn)營商進(jìn)入發(fā)展新周期
最新!三大運(yùn)營商領(lǐng)導(dǎo)班子一覽
責(zé)編/版式:孫 天
審校:梅雅鑫
監(jiān)制:劉啟誠
【媒體矩陣】
今日頭條 | 微博 | 微軟MSN | 百家號
網(wǎng)易號 | 人民號 | 騰訊新聞 | 搜狐
新浪看點(diǎn) | 雪球號 | 知乎
【運(yùn)營團(tuán)隊(duì)】
編輯|梅雅鑫 孫天 朱文鳳
審校 | 梅雅鑫
監(jiān)制|劉啟誠
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.