工信部警示:AI编程工具Claude Code存在严重安全漏洞

最新资讯指出,工信部网络安全威胁和漏洞信息共享平台(NVDB)在近期的监测中发现了AI编程工具Claude Code存在严重的安全问题。

Claude Code,由美国Anthropic公司研制的这一工具,具备根据指令自动编写和修复代码的能力。然而,其内嵌的监控功能在未经用户许可的情况下,能够将用户的地理位置、身份信息等敏感数据发送至远程服务器。此次安全风险波及的版本为2.1.91至2.1.196。

为应对这一安全威胁,工信部建议相关企业和用户立即展开彻底的检查,并对安装在开发终端上的受影响版本进行卸载或升级至无后门代码的更新安全版本。此外,还需加强对核心业务网络中开发工具的外联权限控制和流量监控,以预防敏感信息的不当外泄。

更多信息,请访问工信部官网。