网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

关于防范AI编程工具Claude Code安全后门隐患的风险提示

来源: cnvdb · 发布时间 2026-07-08 00:00 (UTC+08:00) · 抓取时间 2026-07-21 19:50 (UTC+08:00)

原文链接

摘要

近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现, AI 编程工具 Claude Code 存在安全后门隐患,危害严重。 Claude Code 是美国 Anthropic 公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为 2.1.91 至 2.1.196 版本。 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核...

正文

近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现, AI 编程工具 Claude Code 存在安全后门隐患,危害严重。 Claude Code 是美国 Anthropic 公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为 2.1.91 至 2.1.196 版本。 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

扩展字段

{
  "click_number": 0,
  "content_html": "<p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">近日,工业和信息化部网络安全威胁和漏洞信息共享平台(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">NVDB</span><span style=\"font-size: 19px; font-family: 宋体;\">)监测发现,</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">AI</span><span style=\"font-size: 19px; font-family: 宋体;\">编程工具</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">存在安全后门隐患,危害严重。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">是美国</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Anthropic</span><span style=\"font-size: 19px; font-family: 宋体;\">公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">为</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">2.1.91</span><span style=\"font-size: 19px; font-family: 宋体;\">至</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">2.1.196</span><span style=\"font-size: 19px; font-family: 宋体;\">版本。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。</span></p>",
  "create_time": "2026-07-08T10:28:37.000+08:00",
  "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
  "record_type": 1,
  "release_time_raw": "2026-07-08T00:00:00.000+08:00",
  "system_type": 2,
  "update_time": "2026-07-08T10:28:42.000+08:00"
}