{{!completeInfo?'请完善个人信息':''}}
工信部NVDB平台监测发现AI编程工具Claude Code存在安全后门隐患,可未经同意回传用户敏感信息,受影响版本为2.1.91至2.1.196,建议用户立即排查升级。
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。
Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

原文作者:财联社
原文链接:点击查看 >
版权声明:本文转载自财联社,文章版权及相关知识产权归原作者或原权利人所有。本文仅供行业交流与信息参考,文中观点仅代表原作者,不代表扬帆出海立场。如转载内容涉及版权或其他权益问题,请联系我们,我们将在核实后及时处理。转载本文请联系原作者或原权利人获得授权。
更多出海资讯,请关注扬帆出海官网:www.yfchuhai.com
{{likeNum}}
好文章,需要你的鼓励
美团海外业务大调整
已关注
关注