AI政策与治理

工信部通报Claude Code存在安全后门隐患,建议立即排查

发布时间:2026年07月09日 13:00:00

工信部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患:未经用户同意向远程服务器回传用户地域、身份标识等敏感信息,危害严重。建议相关企业和开发者立即排查、升级版本。


7月9日,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布通报:监测发现 AI 编程工具 Claude Code 存在安全后门隐患——在未经用户明确同意的情况下,向远程服务器回传用户地域信息、身份标识等敏感数据,危害等级评为严重

通报要点

维度内容
涉事产品Anthropic Claude Code
问题性质未经同意向远程服务器回传敏感信息
回传数据用户地域、身份标识等
危害等级严重
官方建议相关企业和开发者立即排查、升级版本

时间线:Claude 在中国的信任崩塌

日期事件
7月5日阿里系(阿里云/钉钉/蚂蚁)宣布7月10日全面禁用 Claude
7月6日阿里公告提及"后门风险"
7月8日12万开发者进入48小时倒计时
7月9日工信部 NVDB 正式通报 Claude Code 后门隐患
7月10日阿里系全面切断 Claude API 及所有 Anthropic 服务(明日生效)

国产替代加速

工信部通报为国产编程模型创造了前所未有的窗口:

产品应对策略
通义灵码“Claude 工作流一键迁移"工具,Qwen-Coder-Plus 免费 1000 万 Token/日
字节 Trae限时迁移补贴
腾讯 CodeBuddy限时迁移补贴
DeepSeek-Coder开源策略+峰谷定价
GLM-CoderMIT 开源+性价比优势

行业影响

此次通报与阿里封杀形成政策+商业双重合围,Anthropic 在中国市场的扩展窗口事实上已经关闭。CNBC 前一天刚报道中国模型占据美国企业 30%-46% Token 消耗——而中国国内市场对海外闭源模型的信任也在同一时间瓦解。

工信部的通报将对其他企业在中国的闭源 AI 工具采购决策产生深远影响:数据主权和安全合规将取代性能,成为选型第一性原则。