返回信息流
新闻事件
小互 (X)
2 个来源

中国工信部发布关于防范Claude Code安全后门隐患的风险提示

中国工信部公告指出,Claude Code 2.1.91至2.1.196版本内置监控机制,未经用户同意向远程服务器回传地域、身份标识等敏感信息。建议相关单位立即卸载或升级至安全版本,并加强开发工具外联权限管控与流量监测,防止敏感数据外传。

SynthePulse Insight · AI 深度解读

Claude Code“后门”风波:中国工信部警告与Anthropic的反驳

版本 1 · 2 个来源

中国工信部下属国家漏洞数据库发布风险提示,称Claude Code部分版本内置监控机制,可未经用户同意回传敏感信息;Anthropic则回应称该功能是反滥用保护实验,并强调Claude未获准在中国使用。事件折射出中美AI工具在安全、合规与地缘政治间的复杂博弈。

  • 中国工信部国家漏洞数据库公告称,Claude Code 2.1.91至2.1.196版本内置监控机制,可向远程服务器回传用户地域、身份标识等敏感信息。
  • Anthropic反驳称该功能是今年早些时候为防止模型蒸馏而进行的反滥用保护实验,并非后门。
  • Anthropic重申Claude未获准在中国使用,其政策禁止由中国总部控制的实体使用。
  • 中国警告建议用户卸载受影响版本或升级至已清除后门代码的最新版本,并加强开发工具外联管控。
  • 事件发生在Anthropic上月指控阿里巴巴试图提取其AI能力之后,阿里巴巴已要求员工自7月10日起停止使用Anthropic工具。
  • 对于跨国企业,AI编码工具的区域合规审查已成为治理难题,单一全球政策可能不足。
展开章节目录中国官方警告:Claude Code存在安全后门

中国官方警告:Claude Code存在安全后门

2026年7月8日,中国工信部下属国家漏洞数据库发布风险提示,指出Anthropic的AI编码助手Claude Code版本2.1.91至2.1.196内置了监控机制,可在未经用户同意的情况下向远程服务器回传用户地域、身份标识等敏感信息。该数据库建议相关单位和用户立即卸载受影响版本,或升级至已清除后门代码的最新安全版本,同时加强核心业务网段内开发工具的外联权限管控与流量监测。

该警告由工信部发布,属于官方安全风险提示,但并未提供具体技术细节或独立验证。

Anthropic的回应:反滥用保护而非后门

Anthropic对中国的指控提出异议。据CNBC报道,Anthropic表示所谓的“后门”实际上是今年早些时候进行的一项实验,旨在防止模型蒸馏——即利用大型AI模型的输出来训练另一个模型的过程。Anthropic强调,该功能是反滥用保护措施,并非后门。

此外,Anthropic重申Claude未获准在中国使用,其政策禁止由中国总部控制的实体使用。这一立场与中国的警告形成直接对立,双方对同一功能给出了截然不同的定性。

地缘政治背景:中美AI争端升级

此次事件并非孤立的安全问题,而是中美AI争端的一部分。据CNBC报道,Anthropic上月曾指控阿里巴巴试图提取其AI能力,阿里巴巴当时未予置评,但已要求员工自2026年7月10日起停止使用Anthropic工具进行工作。

中国警告的发布时机与Anthropic的指控紧密相连,使得这一事件超出了单纯的软件遥测问题,进入了更广泛的地缘政治博弈范畴。

对跨国企业的实际影响

对于在中国或亚太地区设有开发团队的跨国企业,Claude Code警告凸显了AI编码工具的区域合规治理难题。AI编码助手不仅涉及生产力,还直接接触源代码、内部系统和公司数据。安全团队需要评估工具收集的数据类型、数据流向以及区域规则是否允许员工使用。

《南华早报》报道称,安全专家预计中国企业将把AI供应商视为战略供应链提供商,而非单纯的软件供应商。这意味着单一全球AI工具政策可能不足,企业需要针对不同市场制定区域特定的规则,包括批准的编码助手、遥测控制、网络访问和供应商风险审查。

可信度边界

本文基于中国工信部官方公告、Anthropic通过CNBC的回应以及TechRepublic的报道。中国警告的原始公告未提供技术细节或独立验证;Anthropic的回应为单方面声明。事件涉及的地缘政治背景来自CNBC报道,其中Anthropic对阿里巴巴的指控尚未得到独立证实。

核心结论

Claude Code“后门”争议本质上是中美AI技术竞争与安全审查的交叉点。中国官方警告与Anthropic的反驳各执一词,缺乏第三方技术验证。对于企业而言,无论功能定性如何,区域合规风险已现实存在,需根据当地法规调整AI工具使用策略。

主报道

小互 (X)

主报道来源

同一事件报道

另有 1 个来源报道