工信部预警Claude Code存后门风险
中国工信部旗下网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,指美国Anthropic开发的AI编程工具Claude Code存在安全后门隐患:其内置监控机制可在未经用户同意的情况下,向远程服务器回传用户地域、身份标识等敏感信息,受影响版本为2.1.91至2.1.196。此前多家外媒报道,Claude Code被发现暗藏一段用于识别中国竞争对手的隐蔽代码,Anthropic回应称该追踪功能属“实验”性质并已着手移除;阿里巴巴已禁止员工使用该工具,转而采用自研的Qoder。
来源:Ars Technica

