1/4

Claude Code:安全警报拉响

NVDB 对 Claude Code 发出风险提示后,争议焦点从编程效率转向版本范围、外联管控和开发终端里的敏感数据安全。

原文来自新智元,发布时间:2026-07-11 15:05。文章围绕 NVDB 对 Claude Code 的风险提示展开,重点不是新的编程功能,而是开发工具进入企业环境后,版本、外联和敏感数据怎么管。1
这组图片笔记按图序看:
  1. 7 月 8 日,人民网转述工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)消息:AI 编程工具 Claude Code 被提示存在安全后门隐患,受影响版本为 2.1.91 至 2.1.196。2
  2. 风险点集中在内置监控机制。人民网与 Reuters 均提到,相关机制可在未经用户同意的情况下,把地域、身份标识等敏感信息回传到远程服务器。23
  3. NVDB 给出的处置方向是排查受影响开发终端,卸载或升级到已清除相关代码的最新安全版本,并加强开发工具外联权限管控与核心业务网段流量监测。2
  4. Reuters 同时记录了 Anthropic 的回应:其称被描述为「后门」的机制是实验性反滥用机制,且 Claude 在中国不可用。对企业来说,这件事更直接的提醒是:AI 编程工具不能只看补全能力,也要看版本治理、外联边界和数据出境风险。3

関連コンテンツ

コメント

ログインするとコメントできます。