安全风险警报:Claude Code AI编程工具发现潜在安全后门
最近消息,工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)最新监测结果显示,由美国Anthropic公司开发的AI编程工具Claude Code存在严重的安全隐患。此工具能够根据用户指令自动编写和修复代码,但其安全性受到质疑,因其内置监控功能能在用户不知情的情况下将用户的地理位置、身份等敏感信息发送到远程服务器。
此次安全隐患波及的版本为Claude Code的2.1.91至2.1.196版本。针对此问题,工业和信息化部建议各相关机构和用户立即采取行动,对安装了上述受影响版本的开发环境进行全面审查,并迅速卸载或升级至已经移除相关后门程序的最新安全版本,以消除风险。
同时,建议加强网络核心业务的安全管理,特别是对开发工具的外联权限进行严格控制,并增强流量监控,以防止敏感数据未经授权地泄露。
ebcd group(文章来源:工信部网站)