Anthropic 在 Claude Code预留后门引爆技术论坛,永信至诚前瞻布局!

2026-07-01 23:43:323






Anthropic 在 Claude Code预留后门引爆技术论坛,永信至诚前瞻布局!






6 月 30 日,海外开发者逆向曝光,Anthropic 在 Claude Code 编程工具中偷偷预埋未公示的隐蔽侦测后门,软件静默读取用户信息及代理机构信息,再通过肉眼不可见的特殊字符隐秘标记、回传用户身份,配套邮件还暗藏位置追踪脚本。





anthropic这件事,开了一个很坏的头。



claude code拥有最高的权限,可以查阅、操作用户电脑上的各种文件、信息,之前业界一直担心安全风险但没有证据,这次被海外极客实锤抓住了隐藏后门。anthropic用隐写术藏了一个分类标记,用XOR加密把检测目标混淆成乱码,用最不透明、最隐蔽的方式,偷偷传了用户的标记数据回来。



对所有用Claude Code的用户来说,信任还何在?目前还只是6月30号刚发现的针对中国用户的后门,谁能保证不会有其他的隐性间谍手段?



anthropic这套后门技术,可以无限扩展,用于各种用户信息的收集和偷偷上传,目前在海外极速发酵。对普通用户而言,该行为未经授权私自采集设备网络信息,严重侵犯个人隐私;且这套针对性甄别机制可长期摸排国内科研机构、科创企业使用轨迹,存在研发数据、商业机密、敏感科研信息隐秘跨境外流隐患。






冲击 AI 行业透明可信底线。智能体安全问题,迫在眉睫。


















针对AI智能体高权限化带来的终端运行时“黑盒”风险与“影子AI”治理难题,永信至诚“数字风洞”数字健康管理平台已经形成了一套针对AI智能体数字健康的治理方案,可提供“五位一体”AI数字健康解决方案,具体方案如下:



1、通过AI资产发现模块,企业能够快速识别网络中部署的各类Agent实例,解决“影子AI资产”不可见的问题;



2、通过安全基线与凭证扫描能力,平台能够持续检测Agent运行环境、接口凭证和配置风险,从源头降低攻击面;



3、通过智能体蜜罐与诱捕机制,企业可以主动捕获针对AI Agent的攻击行为,提前识别潜在威胁;



4、通过大模型越权指令检测与Skill安全审计能力,平台能够识别异常AI行为并在执行前进行风险拦截;



5、同时依托AI行为日志与数字健康档案机制,企业能够对AI Agent的运行行为进行持续审计和溯源,实现从资产发现、安全加固、主动防御到持续运营的完整治理闭环。






在AI智能体加速进入企业生产环境的时代,永信至诚可通过上述资产发现、安全加固、主动防御、行为拦截与持续运营五大能力,实现对以OpenClaw代表的智能体风险的发现、监测、治理全闭环,从而帮助用户把“影子AI资产”转化为可观测、可审计、可防御的数字资产,为AI创新提供稳定可靠的安全底座。除了解决OpenClaw的具体风险之外,永信至诚还具备对各类端侧Agent的闭环治理能力。其通过建立数字健康管理长效机制,实现了AI Agent全品类覆盖、全周期治理以及个人端长效监测,确保一旦发生安全事件,企业可以迅速回溯完整的行为链路,定位问题根源,明确责任边界。这种“黑匣子”级的透明监管,不是束缚员工的创新,而是为企业的AI应用建立信任基础——让每一次AI的操作都有据可查,让每一次风险事件都能复盘改进。作为数字安全测试评估赛道领跑者,网络靶场和人才建设领军者、AI“原生安全”倡导者,永信至诚以“产品乘服务”创新理念,为企业提供AI智能体从资产发现、风险检测到持续运营的全链条安全治理能力,助力构建安全可控的人工智能应用生态,保障AI数字健康,带给世界安全感。












作者声明: 本文转载自第三方,旨在提供资讯参考,并非证券推荐或投资建议。作者对内容的真实性、准确性不承担保证责任。本文不构成任何投资建议或证券推荐。截至发文日,作者与文中提及的标的不存在持仓关系。

合规声明:本站发布的所有文章及观点均系个人研究共享,投资心得交流,不代表本站立场,且不构成任何形式的投资建议。投资者据此操作,风险自担,请务必保持独立审慎的决策态度。