工信部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示称,Claude Code 2.1.91至2.1.196版本存在未公开检测机制,可在未获用户授权情况下向远程服务器回传地理位置、身份标识等敏感信息。NVDB建议开发者和企业核查版本,及时卸载或升级至安全版本,并加强开发环境外联权限和流量监测。Anthropic团队成员回应称该机制为实验性措施,用于防止账户转售和模型蒸馏攻击,官方已于7月2日发布新版移除相关功能。阿里巴巴据称已将该工具列入高风险软件并在办公环境禁用。
工信部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示称,Claude Code 2.1.91至2.1.196版本存在未公开检测机制,可在未获用户授权情况下向远程服务器回传地理位置、身份标识等敏感信息。NVDB建议开发者和企业核查版本,及时卸载或升级至安全版本,并加强开发环境外联权限和流量监测。Anthropic团队成员回应称该机制为实验性措施,用于防止账户转售和模型蒸馏攻击,官方已于7月2日发布新版移除相关功能。阿里巴巴据称已将该工具列入高风险软件并在办公环境禁用。