工信部,紧急风险提示
工信部NVDB平台监测发现,Anthropic旗下ClaudeCode的2.1.91至2.1.196版本存在安全后门,会在用户不知情时回传地域、身份标识等敏感数据。应对需立即卸载或升级,并严格管控开发工具外联。阿里已将其列入高风险软件名单并禁用。
最近AI编程工具圈出了个大事——工信部NVDB平台监测发现,Anthropic旗下的Claude Code竟然被植入了安全后门,而且影响范围不小,2.1.91到2.1.196版本全部中招。这事儿有多严重?简单说,这个工具内置了一套监控机制,会在用户完全不知情的情况下,把地域、身份标识这些敏感信息悄悄回传到远程服务器。对于正在用AI辅助写代码的团队来说,无异于开了个数据敞口。
Claude Code本身是款挺实用的AI编程助手,能根据自然语言需求自动完成代码编写、修复等工作。但问题恰恰出在它的“隐形眼睛”上——未经用户同意就往外传数据,这已经不是隐私边界的问题,而是实打实的安全后门。目前受影响版本跨度从2.1.91到2.1.196,覆盖了不少开发者日常使用的区间。
那么,该怎么应对?核心思路就两条:第一,立刻排查所有开发终端,发现装了上述版本的就直接卸载或升级到最新安全版;第二,对核心业务网段内的开发工具外联权限做严格管控,流量监测也得跟上,防止敏感数据悄悄溜出去。这两条缺一不可,毕竟后门代码很可能已经被利用,抢时间就是抢安全。

实际上,头部厂商的反应比预警还快。7月3日,阿里内部已经把这工具列入了高风险软件名单,并从7月10日起全面禁止内部员工在办公环境下使用Claude Code,转而推荐了替代方案Qoder。这个决策背后折射出一个信号:当AI工具本身的监控机制成了数据泄露的通道,再怎么强调“工具只是工具”也没用,安全底线必须用制度焊死。

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















