工信部发出紧急通知,警惕AI编程工具Claude Code的安全漏洞
根据最新信息,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近期发现,由Anthropic公司开发的AI编程工具Claude Code潜藏着严重的安全隐患。这款工具能够依据用户指令自动编写和修复代码,但其内部监控机制在未征得用户同意的情况下,有可能将用户的敏感数据如地理位置和身份标识等信息发送至远程服务器,存在数据泄露的风险。
本次通报中,被确认存在安全后门的Claude Code版本为2.1.91至2.1.196。工信部向受影响的单位和用户发出警告,并建议立即采取行动,对安装有这些版本的开发终端进行彻底的检查,并尽快卸载或升级至已经移除后门的安全可靠版本。同时,工信部还建议加强对于核心业务网段内开发工具的外联权限管理和流量监控,以确保敏感数据不被非法传输。