Claude Code存安全后门隐患,可致敏感信息外传,工信部发布风险提示
2026-07-08 16:32
九派新闻阅读 (16845) 扫描到手机
据工业和信息化部网站,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
此前阿里内部已全面禁用
据财联社科创板日报消息,7月3日,记者从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。
来源:九派新闻
- 加强中小企业上市培育力度,工信部等十部门重磅发布
- 唐中强受聘工信部威海电子信息技术研究中心鲁北联络处副主任
- 工信部通报新能源车生产一致性典型案例,比亚迪、吉利等多家车企被点名,行业大整治开启,全国将开展为期一年质量提升专项行动
- 工信部:推动人工智能基金汇聚金融“活水”
- 工信部赴埃安、小鹏进行质量监督检查
- 工信部:加快构建面向智能网联汽车的测试与评价体系
- 美国AI编程工具Claude Code存安全风险隐患:针对中国用户识别检测,回传中国用户信息
- 因存在植入后门风险,阿里内部全面禁用Claude Code
- 想听歌却进了购物软件?记者实测:工信部专项整治后,部分APP开屏跳转仍“太灵敏”
- App乱跳转,工信部出手















