工业和信息化部发布AI编程工具安全警告
近期,工业和信息化部的网络安全威胁和漏洞信息共享平台(NVDB)发现美国Anthropic公司开发的AI编程工具Claude Code存在重大的安全后门隐患。该工具能够基于文本指令自动执行代码编写和修复任务,但内置的监控功能可能在未经用户同意的情况下向远程服务器发送用户的敏感信息,包括地理位置和身份标识。受影响的版本是2.1.91至2.1.196。
针对这一安全问题,工信部建议相关单位和用户立即进行彻底的安全检查,并对于安装了上述受影响版本的Claude Code的开发终端,立即采取卸载或更新至已移除后门的更高安全版本。此外,还需加强对核心业务网段内开发工具的外联权限控制和流量监控,以防止敏感数据的非法传输。
此安全警告提醒了用户在使用AI编程工具时需保持警惕,确保数据安全。对于全球金融衍生品市场而言,保护敏感信息不被非法获取和泄露至关重要。