謹(jǐn)防境外AI“后門”風(fēng)險(xiǎn)
文 | 佘惠敏
近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)發(fā)布風(fēng)險(xiǎn)提示,明確指出美國(guó)Anthropic公司旗下AI編程工具Claude Code存在安全“后門”隱患,危害嚴(yán)重。
Claude Code是一款可根據(jù)文字需求自主完成代碼編寫、修復(fù)等工作的AI編程工具,在2.1.91版本至2.1.196版本中內(nèi)置了隱蔽監(jiān)控機(jī)制,可繞過(guò)用戶授權(quán),靜默向境外服務(wù)器回傳用戶地域、設(shè)備標(biāo)識(shí)乃至研發(fā)代碼等核心敏感數(shù)據(jù)。
此前,阿里巴巴已率先將Claude Code列入高風(fēng)險(xiǎn)軟件名單。從企業(yè)主動(dòng)“拉黑”到國(guó)家級(jí)平臺(tái)公開警示,這一事件為我們敲響警鐘:AI雖好用,但安全防線絕不能失守。
Claude Code“后門”事件絕非孤例,它暴露了AI時(shí)代安全的深層困境。
其一,AI工具的權(quán)力邊界正在失控。相較傳統(tǒng)軟件,AI編程工具擁有讀取代碼庫(kù)、編輯文件、運(yùn)行命令等“超級(jí)權(quán)限”。這種“超級(jí)權(quán)限”使其成為竊取商業(yè)機(jī)密、進(jìn)行供應(yīng)鏈污染的絕佳突破口。
其二,地緣政治因素加劇了安全風(fēng)險(xiǎn)。Claude Code內(nèi)置的隱蔽監(jiān)控機(jī)制會(huì)讀取用戶系統(tǒng)時(shí)區(qū),精準(zhǔn)識(shí)別并標(biāo)記中國(guó)用戶。在技術(shù)博弈日益復(fù)雜的背景下,海外AI工具的可信度正面臨嚴(yán)峻質(zhì)疑。
應(yīng)對(duì)AI“后門”風(fēng)險(xiǎn),不能僅靠事后卸載補(bǔ)救,企業(yè)、開發(fā)者、行業(yè)監(jiān)管需構(gòu)建全鏈條防護(hù)體系,守住AI使用安全底線。
立即開展全面排查與清理。針對(duì)NVDB通報(bào)的受影響版本,各單位和個(gè)人應(yīng)立即停止使用并徹底卸載相關(guān)軟件。對(duì)于政企核心業(yè)務(wù)網(wǎng)段,應(yīng)加強(qiáng)網(wǎng)絡(luò)邊界管控,通過(guò)流量監(jiān)測(cè)等手段攔截AI工具的異常外聯(lián)行為,嚴(yán)防敏感數(shù)據(jù)違規(guī)出境。
樹立“最小權(quán)限”與“數(shù)據(jù)隔離”原則。在使用任何AI編程或辦公工具時(shí),堅(jiān)決拒絕授予超出實(shí)際需求的系統(tǒng)權(quán)限,避免讓AI工具直接處理企業(yè)核心代碼、客戶隱私、財(cái)務(wù)憑證等敏感信息。對(duì)于必須使用的AI功能,應(yīng)盡量在物理隔離或嚴(yán)格沙箱環(huán)境中運(yùn)行,確保數(shù)據(jù)不出內(nèi)網(wǎng)。
加速推進(jìn)國(guó)產(chǎn)AI工具的替代與適配。此次事件暴露出過(guò)度依賴境外AI基礎(chǔ)設(shè)施的巨大風(fēng)險(xiǎn)。當(dāng)前,國(guó)內(nèi)科技型企業(yè)已推出多款A(yù)I編程工具,在中文場(chǎng)景理解、代碼補(bǔ)全等方面已具備較強(qiáng)競(jìng)爭(zhēng)力,且數(shù)據(jù)合規(guī)路徑清晰。政企單位應(yīng)抓住政策窗口期,加快國(guó)產(chǎn)工具的測(cè)試與部署,從根本上筑牢數(shù)字安全防線。
強(qiáng)化日常安全審計(jì)與法律意識(shí)。開發(fā)者應(yīng)養(yǎng)成定期審查AI工具出站流量的習(xí)慣,排查未經(jīng)授權(quán)的數(shù)據(jù)夾帶行為。同時(shí),要嚴(yán)格遵守相關(guān)法律法規(guī),明確AI工具使用的合規(guī)紅線。
Anthropic長(zhǎng)期以來(lái)將“透明、可信、負(fù)責(zé)任”作為核心理念,但此次曝光的隱蔽監(jiān)控機(jī)制卻與這些公開承諾相悖。Claude Code“后門”事件是一面鏡子,照見了AI時(shí)代供應(yīng)鏈安全的脆弱性,也照見了部分境外科技型企業(yè)對(duì)中國(guó)用戶的傲慢與偏見。
AI越智能,越需要安全的韁繩。工信部的及時(shí)預(yù)警,是對(duì)整個(gè)行業(yè)的一次深刻警示。技術(shù)可以跨越國(guó)界,但數(shù)據(jù)安全必須守住底線。唯有將安全意識(shí)嵌入每一次代碼提交、每一次工具調(diào)用,方能在享受AI紅利的同時(shí),不讓“后門”成為數(shù)據(jù)資產(chǎn)的漏洞。









