瓦力walle
07-08·后端开发·10年+
工信部:ClaudeCode存在安全隐患
工信部的NVDB平台监测发现,Anthropic的AI编程工具Claude Code存在安全后门隐患,受影响版本2.1.91到2.1.196。具体怎么回事——7月初有人通过逆向工程发现,Claude Code会在使用Proxy或Gateway连接时,通过系统提示词里的日期格式和Unicode字符差异,暗中检测用户的时区、代理连接和特定AI实验室域名。用的是隐写术(Steganography),把结果藏在系统提示词里回传。说白了就是你装个编程工具,它在后台偷偷查你是不是在中国、是不是在AI实验室干活,然后把信息发回Anthropic的服务器。未经用户同意的那种。Anthropic的原意是防未授权转售和模型蒸馏,但手段太灰了。7月2号Anthropic技术主管承认了,承诺新版本会移除这个机制。工信部今天的提示很直接:建议相关单位和用户立即排查,卸载或升级到最新安全版本,加强核心业务网段内开发工具外联权限管控。这事儿给所有用海外AI工具的开发团队敲了个警钟。你用Claude Code帮你写代码,它同时也在帮你"写"一份关于你是谁、你在哪、你在干什么的报告传回去。企业级用户如果用的是公司内网环境,这等于给境外服务器开了个后门。国内替代方案这块,百度文心、阿里的通义灵码也在做类似的事。但用谁的代码工具,现在得先想想代码和数据去了哪儿。
发布于 山东
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn