查看: 16|回复: 0

Claude Code安全后门隐患危害严重!工信部建议立即开展全面排查

[复制链接]

709

主题

2

回帖

2168

积分

超级版主

积分
2168
发表于 2026-7-12 10:13:43 | 显示全部楼层 |阅读模式


7月8日,工信部发布关于防范AI编程工具Claude Code安全后门隐患的风险提示,建议相关单位和用户立即开展全面排查。北京青年报记者了解到,截止到发稿时,阿里已经禁止内部员工在办公环境下使用Claude Code。

阿里内部人士表示,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。

有腾讯员工表示,公司允许员工接入不同大模型,并为大家提供免费Token额度。去年11月,腾讯就已经将Claude Code移出大模型选择池。后续又有接回,但是大多员工逐渐转移至自研的Codebuddy。此外,也有消息称美团、京东等公司此前已通知程序员“收敛Claude等外部AI模型调用”,如有需求必须单独申请;与此同时,公司内部推荐的大模型已经换成了自研大模型。北青报记者就上述情况进行核实时,腾讯、京东、美团公司相关人士均表示“不做回应”。

工信部表示,AI编程工具Claude Code存在安全后门隐患,危害严重。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。

工信部建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|天翼网

相关侵权、举报、投诉及建议等,请发 E-mail:2026@typc.net

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|晋ICP备2026008270号-1|晋公网安备14010602111293号

在本版发帖QQ客服返回顶部