半两财经|工信部要求排查AI编程工具Claude Code,追访:已有公司禁用
工信部发布关于AI编程工具ClaudeCode的安全后门风险提示,要求相关单位立即排查。阿里已禁止员工使用,腾讯将其移除,美团、京东等也要求收敛外部AI模型调用。该工具存在监控机制,会回传敏感信息。
工信部点名AI编程工具Claude Code:一场关于安全后门的紧急排查
7月8日,工信部发布了一则关于AI编程工具Claude Code安全后门隐患的风险提示。简单来说,就是这款热门的编程助手被曝出存在恶意后门,建议相关单位和用户立刻进行彻底排查。而据北京青年报的记者了解,就在发稿前,阿里已经在内网明确禁止员工在办公环境中使用Claude Code。

阿里的内部人士透露,由于近期Claude Code被发现有植入后门的风险,经过综合评估后,公司将其正式列入高风险软件名单。具体措施是,自7月10日起,阿里全面禁止内部员工在办公环境下使用Claude Code,同时推荐使用自家的Qoder作为替代方案。
那么,其他大厂是什么反应?据一位腾讯员工表示,公司目前允许员工接入不同的大模型,还为大家提供了免费的Token额度。但有一个细节值得注意:早在去年11月,腾讯就已经把Claude Code从大模型选择池里移除了。虽然之后又短暂接回,但大多数工程师已经逐渐将开发环境迁移到了自研的Codebuddy上。此外,还有消息称,美团、京东等公司此前也已通知程序员,要求“收敛Claude等外部AI模型的调用”,如果确有需求,必须单独申请。与此同时,公司内部推荐的大模型,早已换成了自研版本。对于这些情况,北青报记者向腾讯、京东、美团的官方人士求证时,得到的回应均是“不做回应”。
回到工信部的风险提示本身。这份通知明确指出,AI编程工具Claude Code存在严重的“安全后门”隐患。问题的核心在于,它内置了一套监控机制,会在未经过用户同意的情况下,向远程服务器回传用户的地域、身份标识等敏感信息。受影响的具体版本是Claude Code 2.1.91至2.1.196。
这才是当下最需要警惕的事情:一款用于提高开发效率的工具,反而可能成为数据泄露的“内鬼”。工信部给出了明确的行动指南:相关单位和用户应当立即开展全面排查,对于安装了受影响版本的开发终端,要么立即卸载,要么升级至已经清除后门代码的最新安全版本;同时,必须加强核心业务网段内开发工具的外联权限管控与流量监测,以防止敏感数据违规外传。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















