紧急安全通告:Claude Code AI工具存在后门
近期,工业和信息化部(MIIT)的网络安全威胁和漏洞信息共享平台(NVDB)对外发布了一条紧急警告,指出美国Anthropic公司开发的AI编程工具Claude Code存在严重的安全后门隐患。该工具能够根据用户的文字需求自动编写和修复代码,但被监测到其版本2.1.91至2.1.196中存在未经授权向远程服务器传输用户敏感信息的风险。
据悉,Claude Code通过内置监控机制,可能在用户不知情的情况下,将用户的地理位置、身份信息等私密数据发送至远程服务器,这一行为严重侵犯了用户的隐私权益,并可能导致重大的安全事故。
针对此问题,工信部建议各相关单位和用户立刻对开发终端进行全面检查,对于安装了受影响版本的终端,应立即采取卸载或升级到已移除后门的安全版本。同时,工信部还强调需要加强核心业务网段内开发工具的外联权限控制和流量监控,确保敏感数据不会非法外传。
免责声明:本文仅供信息参考,并不代表同花顺的立场。同花顺提供的信息服务基于人工智能算法,具体的投资操作风险由用户自行承担,同花顺不承担由此产生的任何责任。