近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,境外AI编程工具Claude Code存在安全后门隐患。
Claude Code是美国Anthropic公司开发的AI编程工具,该工具内置监控机制,可未经用户许可,向境外远程服务器回传用户地域、身份标识等敏感信息,若在校内网络中使用,存在校园业务数据、源码、内部身份信息外泄风险。受影响的Claude Code为2.1.91至2.1.196版本。
为保障我校网络与数据安全,请全体师生做好以下工作:
1. 建议使用国产AI编程工具替代该类境外工具,实现开发工具安全可控。
2. 受影响版本请及时卸载,或升级至清除监控代码的安全版本。
广大师生在处理敏感数据时,应谨慎使用境外AI开发工具,避免数据泄露。如发生或发现重大网络和数据安全事件,请及时处置并报告我中心。
联系人:苏老师
联系方式:32787854
现代教育技术中心
2026年8月31日