中国发现Anthropic的Claude Code存在安全漏洞,建议用户卸载该软件或更新至最新版本
摘要
中国宣布发现Anthropic的Claude Code编码工具存在安全后门漏洞,警告称某些版本可在未经用户同意的情况下将用户数据发送至远程服务器,并建议用户卸载或更新。
中国周三表示,已在Anthropic广受欢迎的Claude Code中发现“安全后门漏洞”,这加剧了与美国在人工智能主导权竞争中的紧张局势。这款美国编码工具的多个版本(于4月至6月期间发布)“由于内置监控机制,可在未经用户同意的情况下将用户位置和身份等敏感信息发送至远程服务器”。
相似文章
@IntCyberDigest: 突发:Anthropic 已在 Claude Code 中嵌入类似间谍软件的隐藏代码,暗中针对中国用户。然后它……
本文称,Anthropic 在 Claude Code 中嵌入了类似间谍软件的隐藏代码,通过将路由元数据注入提示来暗中针对中国用户,引发了严重的隐私担忧。
Anthropic反监控立场下秘密Claude追踪器震惊用户
Anthropic秘密在Claude Code中嵌入隐藏追踪器以监控中国用户,使用提示隐写术,与其反监控立场相矛盾,引发用户信任担忧。
Anthropic Claude Code 泄露揭示严重命令注入漏洞
在 Anthropic 的 Claude Code CLI 和 SDK 中发现了严重命令注入漏洞(CVE-2026-35022,CVSS 9.8),攻击者能够通过环境变量、文件路径和身份验证助手执行任意命令并窃取凭据。这些缺陷使得在 CI/CD 环境中能够进行毒化流水线执行攻击,需要立即修补和配置更改。
Anthropic 将 Claude Security 推出公开测试版:它扫描你的代码,发现漏洞并提出修补方案。
Anthropic 已面向企业客户推出 Claude Security 的公开测试版,这是一款 AI 驱动工具,通过理解业务逻辑和数据流来扫描代码库,识别漏洞并提出修补方案。
亚马逊向白宫警告Claude Fable 5存在安全漏洞,削弱Anthropic立场
亚马逊向白宫通报了Anthropic的Claude Fable 5模型存在安全漏洞,导致其出口被暂停。该漏洞可使模型识别可被利用的安全漏洞,与Anthropic的安全性声明相矛盾。