实锤!Anthropic旗下Claude Code暗藏后门,危害严重
长安街知事微信公众号 | 记者 高珊珊

2026-07-08 22:41 语音播报

时事
进入
长安街知事
看更多
+ 订阅

网上流传的“Claude Code代码植毒藏后门”一事,实锤了。

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。

Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。

风险提示中建议,相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

伴随AI编程工具加速演进,海外AI编程工具安全问题也日益受到关注。据此前媒体报道,阿里巴巴将从7月10日起,在全集团所有办公、研发环境全面禁止员工安装、登录、使用Anthropic的Claude Code,并推荐使用自研的Qoder。


编辑:周经纬

打开APP阅读全文
APP内打开