工信部提示Claude Code安全隱患 存在安全后門。工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺近日發(fā)布了一則風險提示,指出AI編程工具Claude Code存在安全后門隱患。Claude Code由美國人工智能公司Anthropic開發(fā),能夠根據(jù)文字需求自主完成代碼編寫、修復等任務。該工具內(nèi)置了監(jiān)控機制,可在未經(jīng)用戶同意的情況下向遠程服務器回傳用戶地域、身份標識等敏感信息。受影響的版本為Claude Code 2.1.91至2.1.196。

建議相關(guān)單位和用戶立即進行全面排查,對于安裝上述受影響版本的開發(fā)終端,應立即卸載或升級至已清除相關(guān)后門代碼的最新安全版本。同時,需加強核心業(yè)務網(wǎng)段內(nèi)開發(fā)工具外聯(lián)權(quán)限管控與流量監(jiān)測,防止敏感數(shù)據(jù)違規(guī)外傳。
此次安全后門隱患與此前Claude Code被曝出的隱蔽檢測機制有關(guān)。2026年6月底,有開發(fā)者在逆向分析Claude Code 2.1.196版本時發(fā)現(xiàn),自2026年4月2日發(fā)布的2.1.91版本起,該工具內(nèi)置了一套檢測機制,會檢查系統(tǒng)時區(qū)、代理服務器信息等,以識別與中國相關(guān)的用戶。該機制在后續(xù)多個版本的更新日志中從未被提及。Anthropic Claude Code團隊成員Thariq Shihipar隨后在社交媒體上回應稱,該機制是團隊于2026年3月上線的“實驗性”措施,目的是防止未經(jīng)授權(quán)的賬戶轉(zhuǎn)售以及防范模型蒸餾攻擊。團隊表示已在2026年7月2日發(fā)布的新版本中刪除該檢測功能。
就在NVDB發(fā)布風險提示前不久,中國科技企業(yè)阿里巴巴已于2026年7月初在內(nèi)部宣布,自7月10日起全面禁止員工在辦公環(huán)境下使用Claude Code,并將其列入高風險軟件名單。
使用Claude Code的開發(fā)者和相關(guān)單位應及時核查當前使用的版本號,若屬于2.1.91至2.1.196區(qū)間,應盡快執(zhí)行卸載或升級操作,并加強開發(fā)環(huán)境的外聯(lián)權(quán)限管控。




