AI编程工具安全风险引起关注
近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布警告,指出美国Anthropic公司开发的AI编程工具Claude Code存在可能的安全漏洞。这些漏洞可能导致用户的敏感信息被未经授权地传输至远程服务器,给信息安全带来严重威胁。
据悉,Claude Code可按照用户需求自动编写和修复代码,但其内置的监控功能可能在用户不知情的情况下向外部发送包括地理位置、身份信息在内的敏感数据。目前受影响的版本为2.1.91至2.1.196。
针对此问题,工信部建议各单位和用户迅速采取行动,对已安装的受影响版本进行排查,并迅速卸载或更新至安全版本,以清除后门代码。同时,还应加强对核心业务网络中的开发工具外联权限控制和流量监控,以避免敏感信息的非法传输。
详细信息可访问ebcm网站。