【转帖】关于防范AI编程工具Claude Code安全后门隐患的风险提示

网址:https://www.nvdb.org.cn/publicAnnouncement/2074681830578630657

关于防范AI编程工具Claude Code安全后门隐患的风险提示

来源:工业和信息化部网络安全威胁和漏洞信息共享平台

发布时间:2026-07-08

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。

Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。

建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

相关推荐
风123456789~4 小时前
【架构专栏】第18章 安全架构设计 1/3
安全·架构·安全架构
白帽攻防录5 小时前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入
天远API5 小时前
零信任架构实战:基于天远运营商三要素简版V即时版查询构建自动化司乘安全绑定网关
人工智能·安全·架构·自动化
要吃这碗饭8 小时前
深入理解 TCP 协议:从三次握手到可靠传输
网络·网络协议·tcp/ip
和裕8 小时前
全纸结构重型纸箱能否满足 1 吨以上设备出口熏蒸豁免要求?通关合规性全解析
大数据·运维·网络·人工智能·算法
全栈弄潮儿10 小时前
小项目实战 3:用 AI 设计测试用例并发现隐藏 Bug
aigc·openai·ai编程
呉師傅10 小时前
得力P2500、M2500系列打印机硒鼓加粉及清零方法【纯享版】
运维·网络·windows·电脑
想用offer打牌10 小时前
Personal Agent爆火 - 它到底是个什么
人工智能·后端·ai编程
大侠归来11 小时前
TCP/IP 网络编程:多播与广播
网络·tcp/ip·智能路由器
linux_cfan11 小时前
videojs v10 源代码系列解读:34 · `createComposition`:类型安全的冲突检测
前端·安全