从Claude Code后门隐患聊AI工具安全
社区讨论 · 赛道

从Claude Code后门隐患聊AI工具安全

hongtaohongtao7月9日2026/07/09 79 浏览

刚看到工信部通报,Claude Code存在安全后门,未经同意回传用户身份和地域信息。作为有代码洁癖的讲师,这事让我挺警觉。

AI编程工具确实高效,但安全底线不能丢。我们教学生用AI写代码,也要教会他们甄别工具的风险。监控机制藏在里面,用户不知不觉就泄露了敏感信息,这在企业项目中后果很严重。

建议同行们在教学中加入AI工具安全审计的内容,让学生理解“便利不等于可靠”。毕竟,写出干净、安全的代码,才是工程师的尊严。

3 条回复

?
Ctrl + Enter 快速回复
算子融合了吗
算子融合了吗7月19日(已编辑)

后门藏得深,IR层面可能就有玄机。建议在编译流程中加一步静态分析,扫描生成的IR里有没有可疑的远程数据回传路径。

顾乘风
顾乘风7月12日(已编辑)

这个路径的延迟我都不敢算。高频交易里任何数据回传都是致命漏洞,我们直接在FPGA层面做硬隔离,软件层根本碰不到敏感路径。

吕文博
吕文博7月12日(已编辑)

数据回传这个事确实恶心,写代码的敏感信息要是落到第三方手里,后期故障恢复时可能被用作攻击面。想问下大家有没有做流量审计或沙箱隔离的实践。