关于防范AI编程工具Claude Code安全后门隐患的风险提示
时间:2026-09-01 作者:王寅 编辑:刘天乐 点击:

近日,国家相关部门网络安全威胁和漏洞信息共享平台(NVDB)监测披露,Anthropic公司开发的AI编程工具Claude Code存在严重安全后门隐患,有敏感信息泄露风险。

经核查,Claude Code工具具备智能代码编写、漏洞修复、程序优化等编程辅助功能,被广泛应用于日常编程学习、项目开发等场景。该工具内置隐秘监控机制,可在未获得用户授权、无任何提示的情况下,自动向境外远程服务器回传用户地域信息、设备标识、个人身份信息、项目代码等核心敏感数据,极易造成个人隐私、学生数据、重要资料违规外泄,引发网络安全、数据安全风险事件,危害后果严重。

为切实筑牢校园网络安全防线,防范各类数据泄露风险,保障信息系统和数据安全,现作出如下安全提示:

一、立即排查清理工具。请对个人电脑、办公设备、编程设备开展全面排查,若已安装、使用Claude Code工具,需第一时间彻底卸载软件,并全面清除设备内残留的缓存数据及相关配置文件,彻底消除安全隐患。

二、及时替换合规工具。建议停止使用Claude Code开展各类编程开发、学习实践工作,优先选用安全可控、合规可靠的国产智能编程工具及相关智能体替代,从源头规避境外工具带来的数据泄露风险。

三、强化日常安全防范。提升网络安全和数据安全意识,谨慎使用各类境外AI工具、编程软件,养成定期排查终端安全、清理陌生程序的习惯,严防个人信息、学生数据、重要资料等被非法窃取、违规传输。