菁年AI手册
07-09·AI领域创作者
工信部紧急预警!Claude暗藏定向后门
7月8日,工信部NVDB平台正式发布风险预警。Anthropic旗下Claude Code 2.1.91至2.1.196版本被证实内置隐蔽监控机制,可未经授权向境外服务器回传用户地域、设备标识等敏感数据,叠加其针对国内用户的定向标记实验,挑战行业信任底线。阿里巴巴随即宣布:7月10日起全面禁用全系产品,为国内企业敲响AI供应链安全警钟 。不同于普通对话类大模型,AI编程工具拥有读写本地文件、执行终端指令、访问代码仓库的高权限,一旦植入隐性数据回传逻辑,企业核心源码、研发架构极易跨境外泄。尽管官方将行为定性为防范账号滥用的短期实验,但主动篡改系统日期、精准检索国内云厂商关键词等操作,早已超出合规风控范畴,本质是依托技术权限开展地域化管控与用户追踪 。过去行业一味追捧海外AI工具的性能优势,却长期忽视黑盒算法带来的不可控风险。监管部门发布风险提示、头部互联网企业果断全面禁用,释放明确信号:企业采购AI产品,安全自主可控优先级将全面凌驾于效率之上。短期来看,全行业需完成开发终端排查、收紧网段外联管控;长期而言,国产私有化AI编程工具将迎来替代窗口期。在全球AI监管分化、跨境数据管控趋严的大背景下,摒弃“拿来主义”、构建自主可控的研发工具体系,已是科技产业必须落地的长期必修课。
发布于 北京
分享
评论
未登录
友善发言
image-upload
评论
加载中