警惕AI编程工具Claude Code潜在安全风险
工信部紧急预警:AI编程辅助工具Claude Code存安全隐患
近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发出警报,揭露了AI编程工具Claude Code存在的严重安全漏洞。
该工具由美国Anthropic公司研发,能够根据用户指令完成代码的编写与修复任务。然而,Claude Code被指控内置监控功能,可在未经用户许可的情况下,将包含用户地理位置和身份信息等敏感数据发送至远程服务器。目前已知存在风险的版本为2.1.91至2.1.196。
针对此问题,工信部建议各单位及个人立即进行排查,对于安装了受影响版本的终端设备,应立刻卸载或更新至清除了后门代码的版本。同时,建议加强网络核心业务区段的开发工具外联权限管理和流量监控,以防止敏感信息的非法传输。
以上信息来源于工信部官方网站。
AI编程工具
Claude Code
安全风险
工信部
信息泄露