据央视新闻,工业和信息化部网络安全威胁和漏洞信息共享平台日前提示,AI编程工具Claude Code存在安全风险。
据了解,Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。
近日发现其部分版本内置了针对中国用户的识别检测机制,会向远程服务器回传用户所在地域、使用的代理等有关信息。专家建议用户关注此类风险,避免使用存在隐患的Claude Code版本(2.1.91至2.1.196),使用安全合规的软件,强化产品研发环节的风险管控。
据工业和信息化部网站7月9日消息,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
此前阿里内部已全面禁用
据财联社科创板日报消息,7月3日,记者从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。
编辑:凌山
审核:十月
【来源:央视新闻、工业和信息化部网站、财联社】
声明:此文版权归原作者所有,若有来源错误或者侵犯您的合法权益,您可通过邮箱与我们取得联系,我们将及时进行处理。邮箱地址:jpbl@jp.jiupainews.com