工业和信息化部警示AI编程工具Claude Code潜在安全风险
工业和信息化部发布安全预警
近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测到,由美国Anthropic公司开发的人工智能编程工具Claude Code存在重大安全风险。该工具能够根据用户需求自动完成代码编写和修复等任务。
据悉,Claude Code工具内置了监控机制,可能在未获得用户授权的情况下,向远程服务器传输用户的地理位置和身份信息等敏感数据。当前,受影响的版本范围为2.1.91至2.1.196。
鉴于此,工信部强烈建议相关单位和用户对系统进行全面的安全检查,特别是对于安装了上述受影响版本的开发终端,应立即采取行动进行卸载或升级至最新版本,以确保后门代码被彻底清除。同时,还需加强对核心业务网络段内的开发工具连接权限的管理以及对网络流量的监控,以防止敏感信息被非法传输。
为了保障网络安全和数据安全,各单位和用户需高度重视并迅速响应这一风险提示,采取有效措施以防范潜在的安全威胁。(文章来源:工信部网站)
工业和信息化部
AI编程工具
Claude Code
安全后门
数据泄露