--- title: Claude Code存安全后门隐患,可致敏感信息外传,工信部发布风险提示 source: 市场资讯 datetime: 2026-07-08T14:41:00+08:00 importance: 0 canonical_url: https://finance.sina.com.cn/wm/2026-07-08/doc-inihapna8043182.shtml --- (来源:九派新闻) 据工业和信息化部网站,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code为2.1.91至2.1.196版本。 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。 此前阿里内部已全面禁用 据财联社科创板日报消息,7月3日,记者从阿里内部人士处获悉,因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。自7月10日起,阿里将全面禁止内部员工在办公环境下使用Claude Code,并推荐使用Qoder作为替代方案。 微信编辑:江砚辞 审核:十月