网络安全新挑战:Claude Code AI工具潜在隐患
近期,工业和信息化部的网络安全威胁与漏洞信息共享平台(NVDB)发布了一则安全警示,揭露了由美国Anthropic公司开发的AI编程工具——Claude Code存在的重大安全后门风险。该工具能够根据用户的文字指令自动编写和修复代码,但其内置的监控机制可能在未经用户授权的情况下,将用户的敏感信息如地理位置、身份数据等回传至远程服务器。
此次受影响的版本为Claude Code的2.1.91至2.1.196。针对这一隐患,工信部建议有关单位和个人采取措施,对可能受到威胁的开发终端进行全面检查。若发现安装了受影响版本的Claude Code,应立即执行卸载或升级至已修复安全漏洞的最新版本。同时,还需加强核心业务网络段的开发工具外联权限管理与流量监测,以防止敏感信息的非法外流。
ebc外汇官网入口 提供在线开户服务。