大数跨境
分享
工信部警示:AI 编程工具 Claude Code 存安全后门风险
2026-07-08 14:03 星期三
近日,工信部网络安全平台监测发现,美国 Anthropic 公司开发的 AI 编程工具"Claude Code"存在严重安全后门。该工具在 2.1.91 至 2.1.196 版本中内置了隐蔽监控机制,能在用户不知情的情况下,将地理位置、身份标识等敏感数据自动回传至远程服务器。
对此,建议相关单位和个人立即行动:
1. **全面排查**:检查开发终端是否安装了上述受影响版本。
2. **紧急处置**:一旦发现,请立即卸载或升级至已修复该漏洞的最新安全版本。
3. **加强管控**:严格限制核心业务网络中开发工具的外联权限,并强化流量监测,严防敏感数据违规外泄。
AI解读

1、该事件警示跨境卖家,依赖含后门的海外 AI 工具将导致核心运营数据(如选品策略、广告账户)泄露,引发知识产权与账号安全风险。这迫使行业重新评估 SaaS 工具供应链安全,加速国产替代或私有化部署趋势。

2、立即排查团队使用的 AI 编程及运营工具版本,紧急卸载受影响版本并升级。核心业务数据严禁通过不明云端工具处理,建议转向本地化部署方案或可信国产工具,同时加强内部网络权限管控,防范数据违规外泄。

免责声明:内容由AI生成

新闻推荐 查看更多
大数快讯小程序
跨境每一天
从大数快讯开始
扫码访问小程序
热门报告 查看更多
加入卖家交流群