中国发现Anthropic的Claude Code存在安全漏洞,建议用户卸载该软件或更新至最新版本

Reddit r/ArtificialInteligence 新闻

摘要

中国宣布发现Anthropic的Claude Code编码工具存在安全后门漏洞,警告称某些版本可在未经用户同意的情况下将用户数据发送至远程服务器,并建议用户卸载或更新。

中国周三表示,已在Anthropic广受欢迎的Claude Code中发现“安全后门漏洞”,这加剧了与美国在人工智能主导权竞争中的紧张局势。这款美国编码工具的多个版本(于4月至6月期间发布)“由于内置监控机制,可在未经用户同意的情况下将用户位置和身份等敏感信息发送至远程服务器”。
查看原文

相似文章

Anthropic Claude Code 泄露揭示严重命令注入漏洞

Lobsters Hottest

在 Anthropic 的 Claude Code CLI 和 SDK 中发现了严重命令注入漏洞(CVE-2026-35022,CVSS 9.8),攻击者能够通过环境变量、文件路径和身份验证助手执行任意命令并窃取凭据。这些缺陷使得在 CI/CD 环境中能够进行毒化流水线执行攻击,需要立即修补和配置更改。