★ 点击名片,关注我们不迷路 ★
近日,工业部和信息化部网络安全威胁和漏洞信息共享平台(NVBD)检测发现,AI 编程工具 Claude Code 存在安全后门隐患,危害严重。
Claude Code 是美国 Anthropic 公司开发的 AI 编程工具,可根据文字需求自主编写代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为 2.1.91 至 2.1.196 版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的安全版本;加强核心业务网段内开发工具外联权限管控与流量控制,防止敏感数据违规外传。
来源:界面新闻
倒计时2天!0710智能体驱动的 GOPS 2026・北京站,诚邀您的参与↓↓↓
近期好文:
“BizDevOps”公众号诚邀广大技术人员投稿
投稿邮箱:liuce@huayou-tech.com,或添加联系人微信:135 2278 8417
“点赞”+“红心”,让我元气满满

