工信部:防范AI编程工具Claude Code安全后门隐患
发布时间:2026-07-09 16:34:24

近日,工信工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,部防I编AI编程工具Claude Code存在安全后门隐患,程工危害严重。全后Claude Code是门隐美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、工信修复等工作。部防I编由于其内置了监控机制,程工未经用户同意即可向远程服务器回传用户地域、全后身份标识等敏感信息,门隐受影响的工信Claude Code为2.1.91至2.1.196版本。建议相关单位和用户立即开展全面排查,部防I编对于安装上述受影响版本的程工开发终端,立即卸载或升级至已清除相关后门代码的全后最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。门隐