TAG:安全后门
工信部发布风险提示:Anthropic公司AI编程工具Claude Code存在严重安全后门隐患
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,美国Anthropic公司开发的AI编程工具Claude Code存在严重安全后门隐患。该工具可根据文字需求自主完成代码编写、修复等工作,但内置监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响版本为2.1.91至2.1.196。建议相关单位和用户立即开展全面排查,卸载或升级至最新安全版本,并加强开发工具外联权限管控与流量监测,防止敏感数据违规外传。
Claude Code被曝存在安全后门,官方已启动紧急修复
工信部NVDB发布安全警报,指出Claude Code 2.1.91至2.1.196版本存在未公开安全后门,可自动检测中国用户(时区与代理)并回传地理位置、身份标识等敏感数据。Anthropic回应称系防止账户转售和模型蒸馏的实验性措施,已于7月2日发布新版本移除。阿里巴巴内部已下发全面禁令。开发者需立即检查版本并更新,加强流量监控以保障数据安全。
工信部发布风险提示:Anthropic公司AI编程工具Claude Code存安全后门隐患,危害严重,建议相关单位和用户立即开展全面排查
工信部网络安全威胁和漏洞信息共享平台发布风险提示,警告Anthropic公司AI编程工具Claude Code(2.1.91-2.1.196版本)存在严重安全后门隐患。该工具未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息。建议相关单位和用户立即开展全面排查,卸载或升级至安全版本,并加强外联权限管控与流量监测,防范敏感数据泄露。
工信部发布防范AI编程工具Claude Code安全后门隐患的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,AI编程工具Claude Code存在严重安全后门隐患。该工具由Anthropic开发,可自主编写代码,但2.1.91至2.1.196版本会未经用户同意向远程服务器回传地域、身份标识等敏感信息。工信部建议立即开展排查,卸载或升级至安全版本,并加强开发工具外联权限管控与流量监测,防范敏感数据泄露。