紧急通知:警惕Claude Code AI编程工具安全风险

近期,工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)通过监测发现了一项严重安全风险。这项风险与AI编程工具Claude Code相关,该工具由美国Anthropic公司研发,能够根据指令自主进行代码编写和修复。

据调查,Claude Code存在隐患,即其内置的监控系统可能在未经用户授权的情况下,将用户位置、身份等敏感信息发送至远端服务器。这一安全问题影响到了从2.1.91至2.1.196版本的软件用户。

针对此问题,工信部建议所有相关单位和用户立即采取行动,对可能安装了受威胁版本的开发终端进行全面检查,并迅速卸载或更新至最新安全版本,以消除后门代码。同时,还应加强核心业务网络的开发工具外联权限管理与流量监控,确保敏感数据不被非法传输。

更多信息可访问ebcmgroup官网。