官方预警落地:工信部定性 Claude Code 隐患 “危害严重”
7 月 8 日,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布权威风险提示,明确监测发现美国 Anthropic 公司旗下 AI 编程工具Claude Code 存在内置安全后门,安全风险等级极高。
风险核心事实
涉事版本范围
Claude Code 2.1.91 ~ 2.1.196 全版本存在问题,漏洞周期覆盖近 3 个月。
隐蔽后门机制
工具底层自带无授权监控逻辑,无需弹窗告知、无需用户许可,后台自动建立外联通道,持续向境外远程服务器回传两类核心敏感信息:
用户时区、地理位置信息;
设备唯一身份标识、网络环境特征。
在开发场景下,工具同步夹带开发者编写的业务源码、接口密钥、数据库配置、内网架构等涉密开发数据,实现无感跨境传输。
官方硬性处置要求
企业、开发者全面排查所有开发终端、云主机、虚拟机;
存在漏洞版本立即卸载,如需使用则升级至清除后门的最新安全版;
收紧研发网段外联权限,部署流量审计,阻断敏感数据违规外传通道。
![]()
![]()
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.