中國工業和信息化部旗下「通用網絡產品安全漏洞專業庫」(NVDB)近日發布公告,指 Anthropic 旗下熱門 AI 編碼工具 Claude Code 的 2.1.91 至 2.1.196 版本存在後門漏洞。公告稱,Claude Code 的內建監控機制會在未經使用者同意的情況下,向遠端伺服器傳送使用者地區資訊與身份識別等敏感資料。

NVDB 建議中國境內使用者立即解除安裝 Claude Code,或升級至最新版本。目前 Anthropic 尚未就此公告發表正式回應,亦無獨立第三方安全研究機構公開確認上述指控。

重點

  • 受影響版本:Claude Code 2.1.91 ~ 2.1.196
  • NVDB 聲稱工具會自動傳送使用者地區與身份資訊至遠端伺服器
  • 建議措施:解除安裝或更新至最新版本
  • Anthropic 尚未公開回應,指控尚待第三方驗證

編輯按

此公告出現在中美 AI 產業競爭持續升溫的背景下,需保持審慎態度看待。Claude Code 本身以開放原始碼形式發布,社群可自行審查程式碼以核實相關指控。使用者應持續關注 Anthropic 官方聲明及獨立安全研究員的後續分析,建議無論如何都保持工具版本更新。

本文由 AI 整理,原文:TechNews 科技新報