工信部发刚刚布网络安全威胁风险提示

2026-07-08 14:10:433
AI编程工具暗藏“木马后门”,数据安全自主可控迫在眉睫
7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示:美国Anthropic公司开发的AI编程工具Claude Code存在严重安全后门隐患。该工具自2026年4月2日发布的2.1.91版本起便内置监控机制,未经用户同意即向远程服务器回传地域、身份标识等敏感信息。更令人警惕的是,该机制在后续多个版本的更新日志中从未被提及。Anthropic随后承认在Claude Code中植入了类似恶意软件的混淆代码和隐秘通讯机制,采用XOR加密对抗安全软件扫描。
这绝非孤立事件,而是AI时代数据主权争夺的缩影。 该后门针对中国用户进行隐蔽检测,开发者通过逆向工程发现其会检查系统时区、代理服务器信息等,以识别与中国相关的用户。阿里巴巴已宣布自7月10日起全面禁止员工在办公环境下使用Claude Code。
政策端同样在加速构筑防线。 三部门联合发布的《网络数据安全风险评估办法》将于8月20日正式施行,明确重要数据处理者须每年度开展风险评估。工信部亦明确要求“守牢人工智能安全底线”。
市场已给出明确信号。 7月8日,信息安全概念午后异动拉升,绿盟科技20cm涨停,深信服网宿科技同步涨停。在AI编程工具“后门门”持续发酵与8月20日数据安全评估办法落地的双重催化下,网络安全板块正处于政策与事件共振的黄金窗口。AI安全自主可控已从“可选项”变为“必选项”,国产网络安全厂商迎来历史性替代机遇。




关注 网络安全 数据安全
国资云 ai 变成工具 国产替代。

推荐 绿盟科技深信服国投智能三六零网宿科技卓易信息金现代新炬网络

作者声明: 本文转载自第三方,旨在提供资讯参考,并非证券推荐或投资建议。作者对内容的真实性、准确性不承担保证责任。本文不构成任何投资建议或证券推荐。截至发文日,作者与文中提及的标的不存在持仓关系。

合规声明:本站发布的所有文章及观点均系个人研究共享,投资心得交流,不代表本站立场,且不构成任何形式的投资建议。投资者据此操作,风险自担,请务必保持独立审慎的决策态度。