橘猫新闻 综合报道 工信部网络安全威胁和漏洞信息共享平台(NVDB)近日监测发现,美国Anthropic公司开发的AI编程工具Claude Code存在安全后门隐患,该工具在4月至6月间发布的多个版本,未经用户同意即可向远程服务器回传用户敏感信息。工信部已建议相关单位和用户立即排查、卸载或升级至安全版本。

据NVDB通报,Claude Code内置的“暗哨”系统可在用户毫不知情的情况下,将地域、身份标识等敏感信息回传至远程服务器。一位开发者拆解代码后发现,该工具自今年3月起便悄悄部署了监视功能,专门针对中国客户。Anthropic公司一名团队成员在社交平台辩称,这仅是一项“实验”,目的是防止未经授权的代理商滥用账号进行“蒸馏”。然而,批评者指出,若仅为“反滥用”,为何不公开告知用户?
随着AI应用从单一聊天机器人向复杂智能体演进,此类安全问题尤为严峻。据预测,到2026年底,全球40%的企业应用将嵌入具备任务执行能力的AI智能体。这意味着AI开发工具已成为供应链核心环节,一旦软件基础设施被植入“后门”,其风险不亚于芯片中的硬件漏洞。
工信部此次预警,凸显了对AI供应链安全的高度重视。今年以来,工信部已多次就AI工具安全风险发出警告,包括今年3月针对“龙虾”(OpenClaw)智能体的风险提示。今年5月,三部门联合印发《智能体规范应用与创新发展实施意见》,明确要求强化对智能体全链条安全风险的防范。
与此同时,中国正加速AI全产业链自主可控进程。近期,中国企业智谱发布的开源大模型GLM-5.2引发海外热议,其性能被指与Anthropic的Opus 4.8“不相上下”,而成本仅为后者的1/5左右。分析人士指出,中国开源AI正成为全球南方国家颇具吸引力的选择,有助于各方在智能浪潮中平等受益。