7月8日,工信部通用网络产品安全漏洞专业库网站发布风险提示,提醒防范AI编程工具Claude Code安全后门隐患:
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。
Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。
建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。
据此前报道,自6月底以来,无论通过VPN规避地域限制、使用第三方API中转服务,还是以海外注册壳公司、云服务商间接接入,大量中国用户的Claude账号均在无预警下遭到封禁。同时,Claude Code客户端被曝内置一套隐蔽的用户识别系统,通过本地时区、代理地址等信息判断用户是否与中国相关,并将结果隐藏在系统提示词中回传服务器。
对此,Anthropic技术团队成员已公开承认该机制存在,称其是今年3月上线的一项“实验性”反滥用措施,并将在下一版本中移除。
不过7月3日,阿里巴巴内部宣布反向禁用Claude。观察者网也从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。该内部人士表示,自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。
拼多多是一款可以拼团下单的在线购物平台,到了很多顾客朋友的喜爱,其优势主要就是价格更低,可以发起与朋友之间的社交联系。很多喜欢用拼多多购物平台买东西的朋友,一旦到了购 我们要了解拼多多先用后付额度的政策。简单来说,先用后付额度就是拼多多根据用户的购物行为和信用评级,给予的一部分信用额度。用户可以在购物时先使用这部分额度,然后在规定 拼多多凭借前几年一番病毒式的营销之后,如今已经成为了和淘宝、京东齐名的电商巨头之一,为了更好的留住用户,还专门开通了先用后付的服务,拼多多的先用后付功能许多用户都 在如今的电商消费模式中,拼多多已成为许多人购物的首选平台。而拼多多先用后付额度则为用户提供了更加灵活的购物方式,可以先享受商品的使用,再进行付款。 然而,有些用户可能希 。本文链接:Claude Code安全后门隐患危害严重!工信部建议立即开展全面排查http://www.sushuapos.com/show-3-178888-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
下一篇: 财报或超预期,阿里盘中涨超13%