主页 > 豌豆AI > 正文

工信部提示Claude Code存在安全后门隐患,此前遭阿里内部全面禁用

2026-07-08 15:28:38来源:Techweb编辑:李川峰

扫一扫

分享文章到微信

扫一扫

关注豌豆财经网微信公众号

  7月8日消息,网络安全威胁和漏洞信息共享平台8日发布《关于防范AI编程工具Claude Code安全后门隐患的风险提示》的公告。

  公告称,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。

  Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。

  建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

  此前,有媒体报道,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。

  6月30日有Reddit网友发帖称,其在逆向分析Claude Code 2.1.196版本时,发现该工具自4月2日发布的2.1.91版本起便内置了一套隐蔽的检测机制:当用户开启代理时,会检查系统时区是否为中国时区,以及URL是否匹配一份包含147个条目的域名清单,其中囊括阿里、字节、月之暗面、MiniMax等中国科技企业及AI实验室的域名,还有大量Claude API中转服务地址。检测结果通过修改系统提示词中的日期格式等隐写方式标记中国用户。事件曝光后,开发者社区反应强烈,有评论将这套机制形容为“类似间谍软件的隐藏代码”。

     投稿邮箱:lukejiwang@163.com   详情访问豌豆财经网:http://www.wdyxw.com.cn

相关推荐
最先进AI大模型Claude Fable 5已被越狱!美国下全球 最先进AI大模型Claude Fable 5已被越狱!美国下全球

如果要评选2026年AI行业最具戏剧性的事件,AnthropicClaude Fable5的光速下架毫无疑

豌豆AI2026-06-15

消息称Anthropic酝酿公开上线最强模型Mythos,短暂 消息称Anthropic酝酿公开上线最强模型Mythos,短暂

5 月 26 日消息,科技媒体 Testingcatalog 于 5 月 24 日发布博文,报道称 Anthropic 似

豌豆AI2026-05-26

Anthropic新模型Claude Mythos震动金融圈,欧洲央行紧 Anthropic新模型Claude Mythos震动金融圈,欧洲央行紧

5 月 26 日消息,据《金融时报》,欧洲央行已召集各行于当地时间周二召开会议

豌豆AI2026-05-26

正式对标美国最强编程巨头 DeepSeek亲自下场做C 正式对标美国最强编程巨头 DeepSeek亲自下场做C

5月20日消息,DeepSeek的V4系列大模型发布快一个月了,性价比非常强,但在AI编程

豌豆AI2026-05-20

Anthropic:成立AI服务公司,面向中型企业落地Cl Anthropic:成立AI服务公司,面向中型企业落地Cl

5 月 5 日消息,当地时间 5 月 4 日,Anthropic 宣布,与黑石(Blackstone)、赫尔曼

豌豆AI2026-05-05

Belo公司遭突袭式Claude AI“断网”:停摆 15 小时, Belo公司遭突袭式Claude AI“断网”:停摆 15 小时,

4 月 22 日消息,科技媒体 Tom"s Hardware 昨日(4 月 21 日)发布博文,报道称 Ant

豌豆AI2026-04-22

Claude Opus 4.7 发布:更费token了,用户评价两极 Claude Opus 4.7 发布:更费token了,用户评价两极

4月17日消息,Anthropic宣布去最新模型 Claude Opus 4.7 已全面可用。相比 Opus 4.6,新

豌豆AI2026-04-17

Claude强推身份验证,智谱GLM却因“老外税”遭海 Claude强推身份验证,智谱GLM却因“老外税”遭海

4月16日消息,这两天,中美AI圈子又整出不少魔幻名场面。 一边是Anthropic在14日

豌豆AI2026-04-16

OpenAI推出网络安全专用AI模型GPT-5.4-Cyber,对标C OpenAI推出网络安全专用AI模型GPT-5.4-Cyber,对标C

4 月 15 日消息,OpenAI 公司昨日(4 月 14 日)发布公告,宣布扩大网络防御可信

豌豆AI2026-04-15

消息称英国监管机构紧急评估Anthropic新AI模型Cl 消息称英国监管机构紧急评估Anthropic新AI模型Cl

4 月 13 日消息,据英国《金融时报》当地时间周日报道,英国金融监管机构正与

豌豆AI2026-04-13