AI政策与治理
工信部通报Claude Code存在安全后门隐患,建议立即排查
发布时间:2026年07月09日 13:00:00工信部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患:未经用户同意向远程服务器回传用户地域、身份标识等敏感信息,危害严重。建议相关企业和开发者立即排查、升级版本。
7月9日,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布通报:监测发现 AI 编程工具 Claude Code 存在安全后门隐患——在未经用户明确同意的情况下,向远程服务器回传用户地域信息、身份标识等敏感数据,危害等级评为严重。
通报要点
| 维度 | 内容 |
|---|---|
| 涉事产品 | Anthropic Claude Code |
| 问题性质 | 未经同意向远程服务器回传敏感信息 |
| 回传数据 | 用户地域、身份标识等 |
| 危害等级 | 严重 |
| 官方建议 | 相关企业和开发者立即排查、升级版本 |
时间线:Claude 在中国的信任崩塌
| 日期 | 事件 |
|---|---|
| 7月5日 | 阿里系(阿里云/钉钉/蚂蚁)宣布7月10日全面禁用 Claude |
| 7月6日 | 阿里公告提及"后门风险" |
| 7月8日 | 12万开发者进入48小时倒计时 |
| 7月9日 | 工信部 NVDB 正式通报 Claude Code 后门隐患 |
| 7月10日 | 阿里系全面切断 Claude API 及所有 Anthropic 服务(明日生效) |
国产替代加速
工信部通报为国产编程模型创造了前所未有的窗口:
| 产品 | 应对策略 |
|---|---|
| 通义灵码 | “Claude 工作流一键迁移"工具,Qwen-Coder-Plus 免费 1000 万 Token/日 |
| 字节 Trae | 限时迁移补贴 |
| 腾讯 CodeBuddy | 限时迁移补贴 |
| DeepSeek-Coder | 开源策略+峰谷定价 |
| GLM-Coder | MIT 开源+性价比优势 |
行业影响
此次通报与阿里封杀形成政策+商业双重合围,Anthropic 在中国市场的扩展窗口事实上已经关闭。CNBC 前一天刚报道中国模型占据美国企业 30%-46% Token 消耗——而中国国内市场对海外闭源模型的信任也在同一时间瓦解。
工信部的通报将对其他企业在中国的闭源 AI 工具采购决策产生深远影响:数据主权和安全合规将取代性能,成为选型第一性原则。