最新动态:AI编程工具安全风险警示

近期,根据工业和信息化部的网络安全威胁和漏洞信息共享平台(NVDB)的最新监测报告,揭露了美国Anthropic公司开发的AI编程工具Claude Code存在潜在的安全后门。该工具能够根据用户的文字需求自主编写和修复代码,但存在泄露用户敏感数据的风险,需要引起高度重视。

据该平台的分析,Claude Code内置的监控功能在未取得用户同意的情况下,有可能将用户的地理位置、身份信息等敏感数据发送至远程服务器。受到影响的版本范围是2.1.91至2.1.196。

针对这一发现,工信部提出了紧急应对措施。建议所有单位和个人立即对所使用的AI编程工具进行全面检查,对于装有上述受影响版本的开发终端,应立即进行卸载或升级至最新安全版本,该版本已移除了相关的后门代码。同时,还应加强对核心业务网络的开发工具连接权限管理以及流量监控,以防止敏感数据的不当外流。

EBC开户 极速开户登录(文章来源:工信部网站)