商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 半两财经|工信部要求排查AI编程工具Claude Code,追访:已有公司禁用

半两财经|工信部要求排查AI编程工具Claude Code,追访:已有公司禁用

  发布于2026-08-16 阅读(0)

扫一扫,手机访问

工信部点名AI编程工具Claude Code:一场关于安全后门的紧急排查

7月8日,工信部发布了一则关于AI编程工具Claude Code安全后门隐患的风险提示。简单来说,就是这款热门的编程助手被曝出存在恶意后门,建议相关单位和用户立刻进行彻底排查。而据北京青年报的记者了解,就在发稿前,阿里已经在内网明确禁止员工在办公环境中使用Claude Code。

半两财经|工信部要求排查AI编程工具Claude Code,追访:已有公司禁用

阿里的内部人士透露,由于近期Claude Code被发现有植入后门的风险,经过综合评估后,公司将其正式列入高风险软件名单。具体措施是,自7月10日起,阿里全面禁止内部员工在办公环境下使用Claude Code,同时推荐使用自家的Qoder作为替代方案。

那么,其他大厂是什么反应?据一位腾讯员工表示,公司目前允许员工接入不同的大模型,还为大家提供了免费的Token额度。但有一个细节值得注意:早在去年11月,腾讯就已经把Claude Code从大模型选择池里移除了。虽然之后又短暂接回,但大多数工程师已经逐渐将开发环境迁移到了自研的Codebuddy上。此外,还有消息称,美团、京东等公司此前也已通知程序员,要求“收敛Claude等外部AI模型的调用”,如果确有需求,必须单独申请。与此同时,公司内部推荐的大模型,早已换成了自研版本。对于这些情况,北青报记者向腾讯、京东、美团的官方人士求证时,得到的回应均是“不做回应”。

回到工信部的风险提示本身。这份通知明确指出,AI编程工具Claude Code存在严重的“安全后门”隐患。问题的核心在于,它内置了一套监控机制,会在未经过用户同意的情况下,向远程服务器回传用户的地域、身份标识等敏感信息。受影响的具体版本是Claude Code 2.1.91至2.1.196。

这才是当下最需要警惕的事情:一款用于提高开发效率的工具,反而可能成为数据泄露的“内鬼”。工信部给出了明确的行动指南:相关单位和用户应当立即开展全面排查,对于安装了受影响版本的开发终端,要么立即卸载,要么升级至已经清除后门代码的最新安全版本;同时,必须加强核心业务网段内开发工具的外联权限管控与流量监测,以防止敏感数据违规外传。

本文转载于:https://www.163.com/dy/article/L1B066N20514R9KQ.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注