工信部警示Claude Code安全后门隐患,从阿里禁用看AI安全!
工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,美国Anthropic公司开发的AI编程工具Claude Code(版本2.1.91至2.1.196)存在严重安全后门隐患。该工具内置监控机制会在未经用户同意的情况下向远程服务器回传地域及身份标识等敏感信息。建议相关单位及用户立即排查,将受影响版本卸载或升级至清除后门代码的最新安全版本,同时加强核心业务网段内开发工具的外联权限管控与流量监测。
ETF投资工具可关注:562030。
热点追踪:从阿里禁用看AI供应链安全
头部企业“一刀切”禁用,防范数据泄露
此次事件并非孤立的安全事故,而是反映了大模型开发工具在供应链安全层面的潜在风险。据报道,阿里巴巴内部经综合评估后,已将存在植入后门风险的Claude Code列入高风险软件名单,并自7月10日起全面禁止内部员工在办公环境使用,转而推荐使用Qoder作为替代方案。这一举措表明,头部科技企业已开始对存在高危安全漏洞的AI编程助手采取严厉的禁用策略,以防范敏感数据泄露。
AI技术双刃剑:从辅助工具到攻击向量
AI工具在提升效率的同时,其网络安全边界日益模糊。谷歌近期报告指出,已首次发现网络攻击者利用AI技术开发“零日漏洞”攻击工具。虽然Anthropic此前曾对主力模型进行“削弱”以增强防御能力,但第三方工具或特定版本仍可能成为攻击入口,这警示了AI代码生成与修改可能带来的新型攻击向量。
监管加速:从被动防御转向主动管控
监管层面正加速完善AI供应链安全机制。国家金融监督管理总局明确要求金融机构建立对人工智能模型及技术工具的供应链安全合规管理机制,防范供应链投毒。工信部此次提示,旨在推动企业从“被动防御”转向“主动管控”,通过限制开发工具权限和加强流量监测,构建更安全的AI应用生态。
热点解读:AI Agent范式转移与安全警钟
Claude Code由美国Anthropic公司开发,凭借强大的长文本理解与复杂推理能力,其编程表现已超越传统Copilot,正推动软件开发从被动工具向自主Agent范式转移。然而,该工具在2.1.91至2.1.196版本中内置的监控机制,反映出AI模型在追求效率时对隐私保护的潜在忽视。这一事件与OpenClaw因配置不当引发数据泄露的风险异曲同工,凸显了统筹人工智能发展与安全的紧迫性。
政府工作报告已连续三年部署“人工智能+”,并首次提出打造智能经济新形态,同时强调构建人工智能治理框架。因此,行业应重点关注数据隐私安全防护能力的提升,建议用户立即排查并升级版本,同时加强核心网段的外联管控。
投资逻辑:发展与安全并重,利好AI治理及网络安全
Claude Code的安全事件显著强化了“发展与安全并重”的产业逻辑,为AI治理及网络安全板块带来强劲利好。
这一系列举措将极大提升市场对于AI安全、数据隐私防护及国产可控AI工具的迫切需求,利好网络安全、国产算力芯片及自主软件生态建设。建议重点关注具备核心安全技术与自主可控能力的优质标的,把握AI产业规范化发展下的结构性投资机会。
布局工具方面,信创ETF华宝(562030)及其联接基金(A类:024050、C类:024051)被动跟踪的中证信创指数,聚焦信息技术自主可控领域,覆盖基础硬件、基础软件、应用软件、信息安全、外部设备等信创产业链核心环节。权重股囊括存储芯片(佰维存储、江波龙)、国产算力(海光信息、中科曙光)、AI应用(恒生电子、金山办公、三六零)龙头,受“2+8+N政策影响,相关软硬件订单有望加速落地。
文章来源于网络,若侵犯了您的合法权益,请来信通知我们,我们会及时删除,给您带来的不便,我们深表歉意。 相关股票
恒生电子(600570)
三六零(601360)
中科曙光(603019)
海光信息(688041)
金山办公(688111)
佰维存储(688525)
江波龙(301308)
|