工信部发布关于防范AI编程工具Claude Code安全后门隐患的风险提示
🔐 工信部点名 Claude Code 存在安全后门隐患,研发终端请立即自查
一、工信部 NVDB 正式定调
7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布《关于防范AI编程工具Claude Code安全后门隐患的风险提示》。这是国家主管机构首次以“资安威胁”级别对 Claude Code 作出官方定性:
涉事工具为美国 Anthropic 公司开发的 AI 编程助手 Claude Code;
受影响版本为 2.1.91 至 2.1.196(覆盖2026年4月2日到6月底之间的所有中间版本);
内置监控机制,未经用户同意即向远程服务器回传用户地域、身份标识等敏感信息;
风险等级标注“危害严重”。
⚠️ NVDB 建议:相关单位和用户立即全面排查,受影响终端立即卸载或升级至已清除后门代码的最新安全版本,同时加强核心业务网段内开发工具外联权限管控与流量监测。
二、后门机制逆向拆解:它到底“偷”了什么
6月30日,安全研究员 Adnane Khan 对 v2.1.196 进行逆向分析,挖出了这段被刻意隐藏的检测逻辑。整套机制分为两步检测、一次标记,且不走独立上报通道,防火墙几乎难以察觉异常。
🎯 第一步:国内用户精准识别
时区检测:读取操作系统时区,命中 Asia/Shanghai或 Asia/Urumqi即判定为中国用户;
代理域名黑名单:内置 147个国内云厂商及AI企业API中转域名(涵盖百度、阿里、字节、美团、网易、DeepSeek、月之暗面、MiniMax等);
名单经 Base64 编码后再进行 XOR 逐字节加密,密钥为 91,使用 strings命令扫描二进制文件无法看到明文。
🕵️ 第二步:隐写术无痕回传
这是整套设计中最隐蔽的部分——它不改请求结构、不弹窗、不写日志、不发独立遥测包:
正常系统提示词中的日期格式为 2026-06-30(连字符分隔);
一旦命中“中国用户”标记,则改为 2026/06/30(斜杠分隔);
每次代码问答、文件读取、Shell 执行请求都会随正常 API 数据包同步带出标记;
境外服务器只需检查日期分隔符这一个字符,即可判定请求来源地。
📡 常态化遥测(Tengu 管道)
除定向后门外,Claude Code 原生内置两套数据上报管道(内部代号 Tengu)。即便用户在配置中设置 DISABLE_TELEMETRY试图关闭性能遥测,设备唯一指纹和 API 内置身份标记字段仍无法关闭,每次请求必然携带识别信息出境。
💡 更棘手的是:即便通过修改 ANTHROPIC_BASE_URL切换到国产模型兼容端点(例如对接 DeepSeek),也只是替换了推理服务地址,客户端本身的定向识别、隐写标记及遥测上报逻辑依然完整保留,部分遥测日志甚至会绕过自定义 API 地址,直连 Anthropic 境外服务器。
三、为什么这次定性如此严重?
Claude Code 不同于普通 IDE 插件,它被赋予了读取代码库、编辑文件、执行 Shell 命令的“超级权限”。叠加此次后门的三点特性,风险被显著放大:
隐蔽性极强——后台无弹窗提示,无操作日志留存,普通用户难以自查;
数据外泄范围广——除地域、设备 ID、账号邮箱外,还能顺带窃取项目源码、配置文件及数据库凭据;
情报测绘价值高——长期采集可批量绘制国内企业研发终端画像,成为高级持续性威胁(APT)的前置嗅探通道。
从 4 月 2 日 v2.1.91 埋入相关代码,到 7 月 8 日监管点名,该后门已潜伏约三个月。在此期间,多少研发网段的流量已被打上标记,目前尚无法估量。
四、行业应对动态
阿里巴巴:7月3日内部下发通知,将 Claude Code 列入高风险软件清单;7月10日起全域禁用,并推广自研 Qoder 作为替代方案;
腾讯:早在2025年11月已将 Claude Code 移出大模型选择池,响应动作早于本次监管通报;
多家央企、金融机构及高校:已在研发环境中禁止安装该工具,并通过防火墙封禁 Anthropic 全量域名及相关上报接口。
五、处置建议(按优先级排序)
🔍 立刻排查版本
在各终端执行 claude --version命令,确认版本号是否处于 2.1.91–2.1.196 区间,若命中则立即进入下一步处置流程。
🧹 卸载或升级二选一
路径 A:彻底卸载受影响版本,并手动清理 ~/.claude缓存目录及残留的遥测配置文件;
路径 B:升级至 Anthropic 于 7月1日发布的、已移除检测逻辑的最新版本(务必核实该版本确实清除了后门代码)。
🛡️ 网络层兜底防护
在核心业务网段防火墙封禁 api.anthropic.com及遥测、错误上报相关域名;对开发终端的出向流量实施深度包检测(DPI),重点抓取非正常时段的外联行为。
ChainSafeAI(链熵科技)是一家专注于区块链安全公司,以“数据驱动 + 技术赋能”构建360°全方位安全防护体系,服务于交易所、金融机构、OTC服务商及加密资产投资者。
公司提供覆盖KYT风险监测、智能合约审计、加密资产追踪、区块链漏洞测试等在内的全维度安全与合规技术解决方案,助力客户防范洗钱、诈骗等风险,保障业务合规运行。
通过实时风险预警、合规审查与资金溯源分析,协助客户识别链上异常行为、防范洗钱及诈骗风险、降低被盗损失并提升资产追回可能性。
更多推荐

所有评论(0)