謹防境外AI“后門”風險 筑牢數字安全防線


    中國產業經濟信息網   時間:2026-07-14





      近日,工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)發布風險提示,明確指出美國Anthropic公司旗下AI編程工具Claude Code存在安全“后門”隱患,危害嚴重。


      Claude Code是一款可根據文字需求自主完成代碼編寫、修復等工作的AI編程工具,在2.1.91版本至2.1.196版本中內置了隱蔽監控機制,可繞過用戶授權,靜默向境外服務器回傳用戶地域、設備標識乃至研發代碼等核心敏感數據。


      此前,阿里巴巴已率先將Claude Code列入高風險軟件名單。從企業主動“拉黑”到國家級平臺公開警示,這一事件為我們敲響警鐘:AI雖好用,但安全防線絕不能失守。


      Claude Code“后門”事件絕非孤例,它暴露了AI時代安全的深層困境。


      其一,AI工具的權力邊界正在失控。相較傳統軟件,AI編程工具擁有讀取代碼庫、編輯文件、運行命令等“超級權限”。這種“超級權限”使其成為竊取商業機密、進行供應鏈污染的絕佳突破口。


      其二,地緣政治因素加劇了安全風險。Claude Code內置的隱蔽監控機制會讀取用戶系統時區,精準識別并標記中國用戶。在技術博弈日益復雜的背景下,海外AI工具的可信度正面臨嚴峻質疑。


      應對AI“后門”風險,不能僅靠事后卸載補救,企業、開發者、行業監管需構建全鏈條防護體系,守住AI使用安全底線。


      立即開展全面排查與清理。針對NVDB通報的受影響版本,各單位和個人應立即停止使用并徹底卸載相關軟件。對于政企核心業務網段,應加強網絡邊界管控,通過流量監測等手段攔截AI工具的異常外聯行為,嚴防敏感數據違規出境。


      樹立“最小權限”與“數據隔離”原則。在使用任何AI編程或辦公工具時,堅決拒絕授予超出實際需求的系統權限,避免讓AI工具直接處理企業核心代碼、客戶隱私、財務憑證等敏感信息。對于必須使用的AI功能,應盡量在物理隔離或嚴格沙箱環境中運行,確保數據不出內網。


      加速推進國產AI工具的替代與適配。此次事件暴露出過度依賴境外AI基礎設施的巨大風險。當前,國內科技型企業已推出多款AI編程工具,在中文場景理解、代碼補全等方面已具備較強競爭力,且數據合規路徑清晰。政企單位應抓住政策窗口期,加快國產工具的測試與部署,從根本上筑牢數字安全防線。


      強化日常安全審計與法律意識。開發者應養成定期審查AI工具出站流量的習慣,排查未經授權的數據夾帶行為。同時,要嚴格遵守相關法律法規,明確AI工具使用的合規紅線。


      Anthropic長期以來將“透明、可信、負責任”作為核心理念,但此次曝光的隱蔽監控機制卻與這些公開承諾相悖。Claude Code“后門”事件是一面鏡子,照見了AI時代供應鏈安全的脆弱性,也照見了部分境外科技型企業對中國用戶的傲慢與偏見。


      AI越智能,越需要安全的韁繩。工信部的及時預警,是對整個行業的一次深刻警示。技術可以跨越國界,但數據安全必須守住底線。唯有將安全意識嵌入每一次代碼提交、每一次工具調用,方能在享受AI紅利的同時,不讓“后門”成為數據資產的漏洞。(作者:佘惠敏)


      轉自:經濟日報

      【版權及免責聲明】凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章及企業宣傳資訊,僅代表作者個人觀點,不代表本網觀點和立場。版權事宜請聯系:010-65363056。

    延伸閱讀

    ?

    版權所有:中國產業經濟信息網京ICP備11041399號-2京公網安備11010502035964

    www.色五月.com