← 返回 Claude AI IP 检测

工信部风险提示:Claude Code 存在安全后门隐患,涉 2.1.91–2.1.196 版本

Claude 资讯 · 2026-07-08 · Net.Coffee

NVDB 指其内置监控机制可未经用户同意回传地域、身份标识;建议排查、卸载或升级至已清除相关代码的版本。

一句话:7 月 8 日,工信部旗下 NVDB 平台发布风险提示,点名 AI 编程工具 Claude Code 存在安全后门隐患,受影响版本为 2.1.912.1.196,官方建议立即排查、卸载或升级到已清除相关代码的版本。这件事和之前闹得沸沸扬扬的"时区指纹"直接相关——想确认自己的环境有没有被打上标记,可以先到 Claude AI IP 检测 自查一遍。

官方通报说了什么

据工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)7 月 8 日发布的风险提示,Claude Code 这款由 Anthropic 开发、能根据自然语言需求自主写代码与修 Bug 的工具,内置了一套监控机制,可以在未经用户同意的情况下,向远程服务器回传用户地域、身份标识等敏感信息。

通报明确列出受影响范围为 Claude Code 2.1.91 至 2.1.196 版本,并给出了几条处置建议:

需要说明的是,这是监管层面的风险提示而非漏洞利用披露——它针对的是工具"未经同意收集并外传信息"这一行为本身,而不是某个可被攻击者远程利用的缺陷。是否升级、如何管控,属于各单位自己的合规判断。想了解 Claude Code 平时都会往外发哪些请求、命中哪些域名,可参考我们整理的 Claude Code 域名分流规则大全

"后门"到底指的是什么

这次通报所指的机制,并不是那种偷偷开一个远程 Shell 的传统后门。据早前的逆向分析,问题出在 Claude Code 从 2026 年 4 月 2 日发布的 2.1.91 版本起,内置了一套检测逻辑:它会读取系统时区、代理服务器等信息,用来判断当前用户是否与中国相关。

更微妙的地方在于它的"回传"方式——据外媒描述,它并不是单独塞一个显眼的遥测字段,而是改写系统提示里"今天的日期"那一行:当判定为中国时区时,日期的分隔符会从连字符变成斜杠,比如把 2026-06-30 悄悄写成 2026/06/30,以此在对话上下文里夹带一个不易察觉的标记。

这类"藏在日期格式里"的信号极其隐蔽,肉眼几乎看不出来。如果你想确认自己当前的时区、系统语言、代理出口是不是正处于会被识别为"中国相关"的状态,最直接的办法是打开 Claude 监控时区/设备信息?自查教程,按步骤核对一遍本机环境。

Anthropic 怎么回应的

此前,Anthropic 的 Claude Code 团队成员 Thariq Shihipar 在社交媒体上做过回应。据其说法,这套机制是团队在 2026 年 3 月上线的"实验性"措施,目的是防止未经授权的账户转售、以及防范针对模型的蒸馏攻击(用输出反向训练竞品模型);团队称已在 7 月 2 日发布的新版本中删除了该检测功能。

换句话说,官方的定性是"反滥用手段",而监管与部分企业的定性是"未经同意的信息收集"。这两种叙事的分歧,恰恰是这轮风波持续发酵的核心——同一段代码,一方说是风控,一方说是后门。对普通用户而言,与其纠结定性,不如先搞清楚自己用的是哪个版本、有没有落在受影响区间。关于账户与 IP 层面的风控逻辑,可以对照 Claude 身份验证与 IP 风控自查指南 一起看。

这对国内 / 代理用户意味着什么

对身处国内或走代理访问 Claude Code 的开发者来说,这条通报有几个很实际的影响:

说到底,工具会不会"看你从哪来",很大程度取决于你这台机器对外暴露了什么。时区、系统语言、代理出口 IP、DNS,这些信号叠在一起,就是所谓的"环境指纹"。

动手自查一下:与其被动等通报,不如主动看清自己的环境。打开 Claude AI IP 检测,一次性核对你的出口 IP 归属、时区、代理是否泄露等关键项;再顺着 时区自查身份与风控域名分流规则 逐项排查,就能心里有数——用得放心,也用得稳。

本文基于工信部 NVDB 公开风险提示与公开报道整理,涉及各方说法均按"官方称 / 据外媒报道"归因呈现,不构成结论性指控。版本与处置以官方最新通告为准。更多 Claude 相关自查工具见 Claude AI IP 检测