近期,网络安全领域一则消息引发广泛关注——工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布安全风险通报,点名美国公司Anthropic开发的AI编程辅助工具Claude Code存在安全后门隐患,提醒相关用户加强防范。
简要说明背景。Claude Code作为Anthropic推出的AI编程助手,功能相当丰富,例如根据自然语言描述直接生成代码、自动修复代码缺陷,看似能大幅提升开发效率。然而,问题出在它的“隐蔽行为”上。

NVDB公告指出,在Claude Code 2.1.91至2.1.196版本中,内置了一个监控机制——具体而言,该工具在未获用户明确同意的情况下,悄悄将用户的地理位置、身份标识等敏感信息回传至Anthropic的远程服务器。这相当于在开发者电脑上安装了一把“隐形钥匙”,数据在不知不觉中被外泄。
那么,这个后门是如何被发现的?溯源线索指向了逆向工程分析。6月底,有开发者通过逆向剖析Claude Code 2.1.196版本,发现了这套隐蔽的识别机制。Anthropic方面回应称,这其实是今年3月上线的实验性功能,初衷是为了遏制账号倒卖、抵御模型蒸馏攻击。尽管出发点看似有一定合理性,但未告知用户即自动回传数据,无论如何都难以自圆其说。好在Anthropic表示,已于7月2日推送新版本,彻底移除了相关检测后门代码。
消息发布后,国内企业的反应十分迅速。最具代表性的动作来自阿里巴巴——7月初内部通知明确:自7月10日起,所有员工办公场景全面禁用Claude Code,并将其列入高风险软件清单。这一信号背后的逻辑非常清晰:在数据安全合规方面,宁可从严把关,也不留任何隐患。
工信部NVDB平台也向各大企事业单位和开发从业者提出了明确的处置要求:
首先,全面排查终端设备。凡安装有2.1.91至2.1.196风险版本的设备,必须立即卸载该程序,或升级至最新安全版本。对多数团队而言,这是成本最低、见效最快的防护措施。
其次,强化内网管控。核心业务网段内的开发工具对外访问权限需收紧,同时常态化监测网络流量,建立敏感数据外传的预警机制。简而言之,不能让业务数据和用户数据在“无感知”状态下流向境外。
