工信部点名:Claude Code 藏着后门

昨天(7月8日)工信部那个NVDB平台发了个风险提示,点名Claude Code——Anthropic那款国外AI编程工具——有安全后门隐患,说危害严重。原话是内置了监控机制,没经同意就往远程服务器回传地域、身份这些敏感信息,相关版本建议直接卸载。一个国家的工信部公开点名、建议卸载某款国外工具,这信号够重了。我盯着这条消息看了半天,因为它刚好把我被问烂的一个问题——AI到底用国外还是国内——给摆到了台面上。

不是一家的事,国外那几家全中

其实这事不是孤例。安全圈这两年扒出来的AI编码助手漏洞,国外那几家基本没跑掉。Claude Code有CVE能绕过确认直接跑命令,Cursor的提示注入能链式写敏感文件,Copilot也有命令注入的CVE。去年有个研究员连发29天,把15款主流工具全点了一遍,一个没漏。这种prompt injection算是agentic工具的原罪,它天生能读文件跑命令,只要混进恶意指令就能被劫持。Claude Code这回被监管点名,不过是把圈内都懂的事,从技术论坛拽到了国家台面上。

扒到这其实能看清,国外工具真不是什么净土。

对国内用户,国外平台还有三道坎

更麻烦的是,对国内用户来说,安全漏洞只是其中一道。芯片和模型的管制一直没停过,有些模型干脆不对中国区开放,哪天变卦根本拦不住,这属于不可抗力,没招。日常的麻烦是可用性,地理封锁、要海外信用卡和手机号、网络还忽快忽慢,普通用户折腾半天也用不顺溜。还有个最容易被忽略的——数据一旦出境,归的是外国法律管子,企业踩进去就是实打实的合规雷。安全、政策、可用、合规,几道坎叠一起,国外平台对国内用户基本就是"用着险、还用不顺"。

但国内也不是好鸟

不过也别一听国外有坑就觉得国内香。国内这边的坑也不少,不护短说一下。2025年9月国家互联网应急中心搞了国内头一回AI大模型实网众测,559个白帽子测了10家厂商15款产品,挖出281个漏洞,大模型特有的一百七十多个,传统类型也一百来个。国内平台同样带着病上岗,这点该摆就摆,别装看不见。

为啥还是劝用国内:拿银行打个比方

那为什么我还是劝用国内。换个说法好懂:AI平台像银行,存进去的是数据,比钱还金贵。国外那家银行,随时能冻账户,账本归外国法管,真出事连个门都找不着。国内这家,受本国监管,规矩写在明面上,出事至少能找着人。国内银行也有内鬼,就是前面那些漏洞,所以选了国内也得盯紧——但至少坑在脚下,填得上。国外那个坑在境外,政策说变就变、数据归别人管,一点办法没有。离自己近、能追责的坑,比远在天边管不了的坑安全,这是最基本的账。

选了国内,也别闭眼信

选国内不是闭眼信,是带着戒备用。权限收最小,agent模式别挂生产密钥、别连生产库,命令执行加白名单;敏感代码和数据走私有部署,数据不出境最稳;用之前看清数据条款,别手滑默认勾了"用于训练";agent改的代码、提的PR必须人工过一遍,别全自动合。把这些工具当个需要盯着的高级实习生,别当免审的正式工。

关注小虾,一起成长,一起进化

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐