根据最新报道,中国工业和信息化部的网络安全威胁与漏洞信息共享平台(NVDB)近日发布了关于AI编程工具Claude Code的紧急安全风险提示。据悉,该工具由美国Anthropic公司开发,能够根据用户的文字指令自动编写和修复代码。
安全后门问题披露
监测结果显示,Claude Code存在严重的安全后门隐患。该工具内置了一个监控机制,能够在未经用户授权的情况下,将用户的地理位置、身份识别等敏感信息发送至远程服务器。
受影响的版本
目前已知受影响的版本范围是2.1.91至2.1.196。工信部建议所有相关单位和用户立即进行全面的安全检查,对于安装了上述受影响版本的开发终端,应立即采取行动,卸载或升级至已移除后门代码的最新安全版本。
安全措施建议
同时,工信部还建议加强核心业务网段内开发工具的外联权限控制和流量监控,以防止敏感数据的非法传输。
免责声明
本文内容仅供参考,不构成同花顺的任何观点或建议。同花顺提供的信息服务基于人工智能算法,信息的准确性请以中国证监会指定的上市公司信息披露平台为准。投资者若基于本文内容进行操作,需自行承担相关风险,同花顺不承担任何责任。