新闻

工信部首次定调:Claude Code危害严重!

1 分钟阅读
来源:zhidx.com
智东西 编译 | 陈佳 编辑 | 云鹏 智东西7月8日消息,今日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布公告,其近日监测发现,美国AI大模型公司Anthropic旗下AI编程工具Claude Code 存在安全后门隐患 ,该工具 内置监控机制 ,可 在未经用户同意的情况 下向远程服务器 回传用户地域、身份标识等敏感信息 。工信部建议 立即卸载 相关受影响版本。 ▲工信部NVDB发布的公告(图源:网络安全威胁和漏洞信息共享平台NVDB) 从版本线看,此次 受影响范围覆盖Claude Code 2.1.91至2.1.196 。Anthropic官方变更日志显示,2.1.91发布于2026年4月2日,2.1.196发布于6月29日。截至7月8日,Claude Code最新版本已更新至2.1.204。 工信部给出的 处置建议 包括两层:一是对开发终端进行全面排查,确认是否安装2.1.91至2.1.196版本,并 立即卸载或升级至已清除相关后门代码的最新安全版本 ;二是加强核心业务网段内开发工具的外联权限管控与流量监测,防止敏感数据违规外传。 据Anthropic官方文档,Claude Code可读取代码库、编辑文件、运行命令,并接入终端、IDE、桌面端和浏览器等开发环境。相比普通聊天机器人,这类工具更靠近企业代码、凭据和内网开发环境,外联和数据回传行为更容易触及安全红线。 在工信部提示前,Claude Code已因“隐藏检测机制”引发开发者争议。 6月30日,据海外社交平台Reddit社区用户爆料, Claude Code内置了一段隐藏木马 :它会 读取用户系统时