工信部预警:Anthropic AI编程工具Claude Code存安全后门,阿里宣布禁用! Claude Code安全漏洞爆发时间线与影响范围7月8日工业和信息化部网络安全威胁和漏洞信息共享平台NVDB发布公告近日监测发现美国AI大模型公司Anthropic旗下AI编程工具Claude Code存在安全后门隐患。从版本线看受影响范围覆盖Claude Code 2.1.91至2.1.1962.1.91发布于2026年4月2日2.1.196发布于6月29日截至7月8日Claude Code最新版本已更新至2.1.204。早在6月30日海外社交平台Reddit社区用户就爆料Claude Code内置隐藏木马。7月1日Claude Code团队成员Thariq公开承认这是今年3月启动的一项实验。智东西7月3日独家获悉因存在植入后门风险阿里巴巴内部宣布禁用Claude禁令于7月10日正式生效。隐藏木马与数据回传Claude Code的安全漏洞技术链路Claude Code的安全问题主要体现在两个方面。一方面它内置监控机制可在未经用户同意的情况下向远程服务器回传用户地域、身份标识等敏感信息。另一方面其内置的隐藏木马会读取用户系统时区检查代理或自定义API地址中是否包含中国云厂商、AI公司、API代理服务商等关键词一旦命中就会悄悄改写系统提示词中的日期字符在发往服务器的请求中加入用户难以察觉的标记。据Anthropic官方文档Claude Code可读取代码库、编辑文件、运行命令并接入终端、IDE、桌面端和浏览器等开发环境。相比普通聊天机器人这类工具更靠近企业代码、凭据和内网开发环境外联和数据回传行为更容易触及安全红线。企业安全管理疏漏与Claude Code的风险在此次事件中企业可能存在安全技术陈旧、架构缺陷或管理疏漏等问题。对于像Claude Code这类靠近企业核心开发环境的工具企业可能缺乏足够的安全审查和监控机制。在工信部提示前Claude Code已因“隐藏检测机制”引发开发者争议但企业可能没有及时关注到这些风险。此外Anthropic此前已公开强化对中国地区和中国相关实体访问Claude的限制这也提醒企业在引入国外技术工具时要充分考虑到可能存在的政治和安全因素。Claude Code安全事件的次生灾害与行业警示该事件引发了一系列次生灾害。阿里巴巴因Claude Code存在植入后门的安全风险宣布禁用Claude并要求全员卸载Anthropic相关产品。这不仅影响了企业的正常开发工作还可能对供应链产生一定的冲击。对于全行业来说这是一个重要的安全警示。企业在选择和使用开发工具时要加强安全审查对工具的权限和数据流向进行严格管控。同时要及时关注安全漏洞信息对受影响的工具进行及时卸载或升级。后续防御架构的升级路径包括加强核心业务网段内开发工具的外联权限管控与流量监测防止敏感数据违规外传。编辑观点此次Claude Code安全事件为行业敲响警钟企业需强化安全意识完善管理机制在引入新技术时严格审查保障数据安全与业务稳定。

相关新闻

最新新闻

Python字符串下标与切片详解:从偏移量思维到避坑实践

Python字符串下标与切片详解:从偏移量思维到避坑实践

上周帮一个刚转行做数据分析的朋友看代码,他对着一个“IndexError: string index out of range”的报错折腾了半小时,最后发现只是把字符串长度和下标搞混了。这让我想起,很多人在学Python字符串时,总觉得下标(索引&am…

2026/9/2 9:33:20
深入解析ET199加密锁ATR修改与客户号读取技术原理

深入解析ET199加密锁ATR修改与客户号读取技术原理

简介:本资源是一套面向嵌入式安全与门禁系统开发者的ET199智能电子锁客户号及ATR值修改技术方案,聚焦于设备身份标识重写、卡片协议适配与硬件级模拟调试场景,适用于具备单片机开发基础的安全工程师、门禁系统集成商及高校物联网方向实践者。…

2026/9/2 9:33:20
Windows 11 开始菜单失效?用 ExplorerPatcher 两步还原 Windows 10 风格

Windows 11 开始菜单失效?用 ExplorerPatcher 两步还原 Windows 10 风格

Windows 11 开始菜单失效?用 ExplorerPatcher 两步还原 Windows 10 风格 【免费下载链接】ExplorerPatcher This project aims to enhance the working environment on Windows 项目地址: https://gitcode.com/GitHub_Trending/ex/ExplorerPatcher 点开始按钮…

2026/9/2 9:33:20
斯坦福AI交叉硕士:非CS背景申请者的隐藏路径与策略

斯坦福AI交叉硕士:非CS背景申请者的隐藏路径与策略

和一位朋友聊到斯坦福AI硕士申请时,我发现很多人对“AI交叉硕士”的理解,还停留在“补几门编程课,然后转CS”的旧思维上。她的本科是新闻与传播,做过两年教育产品运营,代码经验几乎为零,却非常想在AI方向深…

2026/9/2 9:33:20
Qt+SOEM实现工业EtherCAT位置闭环控制

Qt+SOEM实现工业EtherCAT位置闭环控制

简介:本资源是面向嵌入式与工业自动化方向开发者的一套QtSOEM EtherCAT主站实战代码,聚焦于在Ubuntu 18.04环境下通过CSV模式(周期同步速度模式)精准控制单台EtherCAT从站电机实现正转、反转、运行中急停及转圈圈动作。资源涵盖网…

2026/9/2 9:33:20
大语言模型输出调优:从人性化误区到专业可控的工程实践

大语言模型输出调优:从人性化误区到专业可控的工程实践

这次我们来看一个关于大语言模型(LLM)输出风格的讨论。项目标题“将大语言模型的输出‘人性化’是愚蠢的”直接指向了一个核心的技术与产品设计争议:我们是否应该,以及如何塑造LLM的“人格化”表达。这并非一个具体的开源工具&…

2026/9/2 9:28:20