工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)最新监测结果显示,由美国Anthropic公司开发的AI编程工具Claude Code存在安全后门风险。该工具能够根据用户的文字指令自动完成代码的编写和修复任务。然而,其内置的监控机制在未经用户授权的情况下,能够将用户的地理位置、身份信息等敏感数据回传至远程服务器。
此次受影响的Claude Code版本范围为2.1.91至2.1.196。工信部建议所有相关单位和用户迅速采取措施,对已安装的受影响版本进行全面排查,并立即卸载或更新至已去除安全后门的最新版本。此外,还应加强对核心业务网段内开发工具的外联权限控制和流量监控,以防止敏感数据的非法外流。
这一安全风险提示对于维护网络安全和保护用户隐私具有重要意义。