Story

中國示警:AI 編碼工具 Claude Code 疑藏「後門」恐洩漏敏感資訊

ENTHMSVIIDZHZH-TWJAKOHI
Jul 8, 20261 min read
中國示警:AI 編碼工具 Claude Code 疑藏「後門」恐洩漏敏感資訊

Summary

中國工業和信息化部旗下的網路安全平台發出警告,指稱 AI 公司 Anthropic 的編碼工具 Claude Code 存在嚴重安全「後門」風險,可能在用戶不知情下傳輸地理位置等敏感資訊。

Text size
Background

中國工業和信息化部營運的網路安全平台「國家資訊安全漏洞庫」週三發布公告,警告稱在人工智慧(AI)公司 Anthropic 的編碼工具 Claude Code 中,發現了嚴重的安全「後門」風險。據稱,受影響的版本範圍為 2.1.91 至 2.1.196。

該平台在聲明中指出,Claude Code 內建一個監控機制,能夠在未經用戶同意的情況下,將使用者的地理位置和身份相關識別碼等敏感資訊,傳輸至遠端伺服器。

對此,該漏洞庫建議,相關機構和用戶應立即檢查受影響的系統,並解除安裝相關版本,或升級至已移除該後門程式碼的最新安全版本。同時,也敦促各機構加強對開發工具的外部網路存取控制,並強化對核心業務網路的流量監控,以防敏感數據遭未經授權的傳輸。

Sample IUX Markets – In-articleAd

在此警告發布前,據路透社上週報導,中國科技巨頭阿里巴巴已因 Claude Code 的某些功能可能用於識別與中國相關的用戶,而禁止員工在工作中使用該工具。

Anthropic 公司方面則回應稱,被指為「後門」的功能,實際上是一種實驗性的反濫用機制,並強調其服務並未獲准在中國境內使用。

Back to latest news

LATEST