![]()
近日,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,称Anthropic公司旗下AI编程工具Claude Code存在安全后门隐患,危害严重。
根据NVDB监测发现,Claude Code相关版本内置监控机制,可能在未经用户同意的情况下,向远程服务器回传用户地域、身份标识等敏感信息,受影响版本为Claude Code 2.1.91至2.1.196。
NVDB建议相关单位和用户立即开展全面排查↓
对于已经安装受影响版本的开发终端,应尽快卸载,或升级至已清除相关后门代码的最新安全版本。
同时,应加强核心业务网段内开发工具的外联权限管控和流量监测,防止敏感数据违规外传。
这次风险提示也让AI编程工具的安全边界再次受到关注,与普通代码补全工具不同,Claude Code这类Agent式开发工具往往具备读取代码库、执行命令、修改文件、调用网络资源等能力。
更值得警惕的是,Claude Code此前已因中国用户识别、环境监测等问题引发争议。
比如阿里已因所谓“后门风险”在内部禁用Claude Code,而A社也承认曾在3月加入用户识别、环境监测等相关功能,用于打击未授权转售和模型蒸馏。
一家长期以“AI安全”自我标榜的公司,理应比任何人都更清楚,安全的第一步是透明。
安全工具不能偷偷做事,开发工具不能暗中回传,编程智能体更不能在用户不充分知情的情况下收集环境特征、身份线索和访问路径。
但A社无疑是最双标的公司,一边举报别人蒸馏,一边自己悄悄蒸馏,一边高举安全大棒,一边行使偷摸勾当。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.