# 工信部警告：Claude Code 部分版本有后门，会偷传你的位置和身份信息

> 原标题：工信部发布Claude Code后门安全风险提示

- 来源：AI HOT 精选
- 发布时间：2026-07-08T06:05:32.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/43103
- 原文：https://x.com/xiaohu/status/2074736623284256881

## 摘要

工信部发了风险提示，说 Claude Code 从 2.1.91 到 2.1.196 这几个版本里藏了监控代码，没经过你同意就把位置、身份标识这些敏感数据传到远程服务器。建议正在用的团队马上排查，要么卸载，要么升到已经去掉后门的最新版，同时把开发工具的外联权限和流量监控收紧，别让数据偷偷溜出去。正文没说是 Anthropic 自己放的还是第三方塞进去的...

## 推荐理由

工信部发了一份正式风险提示，说 Claude Code 从 2.1.91 到 2.1.196 这几个版本里被人塞了监控代码，不经同意就把位置、身份标识这类敏感数据传到远程服务器。这是国家级机构头一回对一款海外 AI 开发工具做这么具体的后门指控，正文没说是 Anthropic 自己放的还是第三方投毒，但不管哪种，对国内使用者来说都是立即响应的安全事件。建议正在用的团队马上排查，要么卸载，要么升到已去掉后门的最新版，同时把开发工具的外联权限和流量监控收紧，别让数据偷偷溜出去。

## 锐评

工信部这次点名很直接，Claude Code 在 2.1.91 到 2.1.196 这几个版本里内置了监控代码，不经用户同意就把位置、身份标识这类敏感数据往外传。对用这个工具做开发的团队来说，风险不小——开发环境里通常躺着密钥、代码库和内部文档，一旦外联没管住，泄露面会很大。

不过原文有两个关键缺口：第一，没说是 Anthropic 自己放的还是供应链被人动了手脚；第二，没有披露实际受影响的范围和已确认的泄露事件。这两点直接决定这事是产品恶意行为还是安全事件，现在下判断还太早。

建议先做三件事：排查内部有没有在用受影响版本，有就立刻卸载或升到官方确认清理后的版本；收紧开发工具的外联权限，别让它随便往外连；把流量监控拉起来，看有没有异常外传。如果是真的后门，这事比一般的漏洞严重得多，别等官方通报了再动。
