
【CNMO科技动静】7月8日,工业及信息化部收集安全威逼及缝隙信息同享平台(NVDB)发布危害提醒,监测发明AI编程东西Claude Code存于安全后门隐患,风险严峻。建议相干单元及用户当即开展周全排查,对于在安装上述受影响版本的开发终端,当即卸载或者进级至已经断根相干后门代码的最新安全版本;增强焦点营业网段内开发东西外联权限管控与流量监测,避免敏感数据背规别传。 据相识,Claude Code是美国Anthropic公司开发的AI编程东西,可按照文字需求自立完成代码编写、修复等事情。因为其内置了监控机制,未经用户赞成便可向长途办事器回传用户地区、身份标识等敏感信息,受影响版本为2.1.91至2.1.196。 这次后门事务源在安全研究职员的发明。6月30日,一位开发者于Reddit发帖,称对于Claude Code 2.1.196版本举行逆向工程时发明了隐藏代码。该机制会于用户开启代办署理时,后台主动检测体系时区是否为中国区域(上海或者乌鲁木齐时区),并查对代办署理URL是否掷中内置的中国域名和中国AI试验室名单。 检测完成后,东西会经由过程隐写术——修改体系提醒词中日期格局的标点符号(如将横杠替代为斜杠、替代Unicode撇号字符)——将辨认成果随正常哀求发往Anthropic办事器,整个历程无弹窗、无提醒,平凡用户彻底没法察觉。这段代码在4月2日推送的2.1.91版本中被奥秘插手,已经运行三个月。 事务发酵后,Claude Code卖力人于社交平台认可,该检测机制是本年3月启动的一项试验,旨于避免未授权转售及模子蒸馏举动。团队称已经找到更好方案,将于新版本中删除了相干代码。 然而,这一注释未能平息业界担心。7月3日,阿里巴巴内部通知将Claude Code列入高危害软件名单,自7月10日起周全禁止内部员工于办公情况下利用,并保举自研编码东西Qoder作为替换方案。知恋人士吐露,蚂蚁集团曾经经由过程新加坡实体向员工提供企业版Claude账号。 版权所有,未经许可不患上转载
Claude
Claude Code