美国AI编程工具Claude Code存安全风险隐患:针对中国用户识别检测,回传中国用户信息
2026-07-10 16:48
九派新闻阅读 (24065) 扫描到手机
工业和信息化部网络安全威胁和漏洞信息共享平台日前提示,AI编程工具Claude Code存在安全风险。
据了解,Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。
近日发现其部分版本内置了针对中国用户的识别检测机制,会向远程服务器回传用户所在地域、使用的代理等有关信息。专家建议用户关注此类风险,避免使用存在隐患的Claude Code版本(2.1.91至2.1.196),使用安全合规的软件,强化产品研发环节的风险管控。
据工业和信息化部网站7月9日消息,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
此前阿里内部已全面禁用
据财联社科创板日报消息,7月3日,记者从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。
来源:九派新闻
- 韶音发布首款AI耳机OpenFit 2 AI,携手千问大模型打造「耳边生产力」
- 不是广告投不好,是账户没管好:钛动科技把AI账户管理从“碎事务”变成“经营底盘”
- 烟台南山学院学子首夺全国成图大赛轻量化设计与AI应用赛道国家级二等奖
- 个人声线被训练成AI语音包明码倒卖,央媒:莫让AI“偷声”击穿社会信任
- 深耕银发赛道,海尔打造AI家庭机器人多场景体验
- 宁夏:深耕常态化科学教育 少年AI赛场展露锋芒
- 全国首家AI家庭机器人体验中心落地岛城,青岛具身智能正跃迁
- 万台交付的底牌,智界AI工厂重塑中国旗舰MPV价值序列
- 韶音发布首款AI耳机OpenFit 2 AI 携手千问大模型打造「耳边生产力」
- 警方通报“青岛大学新校徽像旭日旗”谣言:龙某利用AI造谣,已被行拘















