最近,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发出安全警报,指出由美国Anthropic公司开发的AI编程辅助工具Claude Code存在潜在的安全后门问题,该问题可能引发严重的安全威胁。
Claude Code是一种能够根据用户的文字指令自动执行代码编写与修复的人工智能工具。然而,该工具被发现内置了未经用户授权即可向远程服务器发送用户位置、身份等敏感信息的监控功能,涉及的安全风险版本包括2.1.91至2.1.196。
针对此问题,工信部建议所有相关单位和用户应尽快进行全面审查,对于已安装上述版本的研发终端应立即进行卸载或升级至已移除后门程序的安全版本。同时,还需加强对核心业务网络部分开发工具的外联权限控制和流量监控,以防止数据泄露。
工信部网站的公告提供了进一步的信息和指导。