【php中文网快讯】工业和信息化部网络安全威胁与漏洞信息共享平台(nvdb)近日发布安全预警,指出anthropic公司推出的ai编程辅助工具claude code存在潜在后门风险,安全隐患突出。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
Claude Code由美国人工智能企业Anthropic开发,具备基于自然语言指令自动生成及修复代码的能力。据NVDB监测发现,该工具在2.1.91至2.1.196版本中嵌入了隐蔽的数据采集模块,可在未经用户明确授权的情况下,擅自将用户所在地理位置、设备唯一标识等敏感信息回传至远程服务器。
NVDB已面向企业单位及软件开发者提出应急响应建议:立即开展终端所装软件版本清查;如确认运行上述存在风险的版本,须即刻卸载或升级至已移除后门功能的安全新版;同步加强内网开发环境对外网络连接的权限管控,并部署精细化网络流量审计机制,严防核心数据非授权外泄。
值得注意的是,在工信部发出本次风险通告之前,阿里巴巴集团已于上周启动内部安全治理措施,正式下发通知,要求全体员工全面停止使用Claude Code,并将其列入企业级高危软件禁用名录(相关详情可参阅PHP中文网此前报道:《阿里发布内部通知:全面禁用Claude、卸载Anthropic旗下产品》)。工信部亦提醒各研发主体务必及时核查所用工具版本,对处于风险范围内的设备尽快实施版本更新或彻底卸载,并持续优化开发网络边界防护策略,切实防范数据泄露事件发生。


















