Story
中国就Anthropic的AI编码工具Claude Code发出“后门”安全警报

Summary
中国工业和信息化部下属的一个网络安全平台警告称,人工智能公司Anthropic的编码工具Claude Code存在严重的安全“后门”风险,可能在用户不知情的情况下传输敏感信息。
Text size
Background
据路透社报道,中国工业和信息化部运营的一个网络安全平台于周三发出警告,称在人工智能公司Anthropic的编码工具Claude Code中发现了一个严重的安全“后门”风险。
该平台(国家信息安全漏洞共享平台)在其声明中指出,Claude Code包含一个内置的监控机制。该机制能够在未经用户同意的情况下,将用户的地理位置和身份相关标识符等敏感信息传输到远程服务器。据称,受影响的版本范围为2.1.91至2.1.196。
该平台建议,相关组织和用户应立即检查受影响的系统,并卸载相关版本或升级到已移除该后门代码的最新安全版本。此外,平台还敦促各组织加强对开发工具外部网络访问的控制,并强化对核心业务网络的流量监控,以防止敏感数据被未经授权地传输。
Ad在此之前,据报道,中国的阿里巴巴公司已禁止员工在工作中使用Claude Code,原因是该工具被发现具有可识别与中国相关用户的功能。
对此,Anthropic公司回应称,被描述为“后门”的机制是一种实验性的反滥用机制。该公司同时表示,其产品Claude在中国并未获得使用许可。