工业和信息化部发布安全警示:AI编程工具存安全隐患

近期,根据工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)的监测报告,美国Anthropic公司开发的AI编程工具Claude Code被检测出包含潜在的安全后门。该工具能够根据文本指令自动进行代码编写和修复,但存在隐患,其内置的监控功能可能会未经用户授权就向远程服务器发送用户的位置、身份等敏感信息。

受影响版本为Claude Code的2.1.91至2.1.196。针对此问题,工信部建议相关单位和用户迅速反应,进行全面的安全检查。若发现安装了上述受影响的版本,应立即卸载或更新到已消除安全漏洞的最新版本。此外,还应增强对核心业务网络段内开发工具的外联权限监管和流量监控,以防止敏感信息的不当流出。

更多详细信息,可访问ebc group官网获取开户交易服务通道