标签

工信部警告Claude Code存在后门风险,敦促用户立即排查处置

近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)检测到,AI编程辅助工具Claude Code存在安全后门漏洞,潜在威胁较大。Claude Code由美国Anthropic公司研发,是一款能够根据文字指令自动完成代码编写和修复的智能工具。但该工具内置了监控功能,在未获得用户授权的情况下即可向境外服务器发送用户的地理位置、身份标识等机密数据,涉及版本为2.1.91至2.1.196。相关部门建议各单位和用户迅速展开排查工作,对已安装上述问题版本的发开环境,立即执行卸载或更新至已修复后门代码的安全

2026-07-08 14:44:10  |  13 阅读

AI工具处理政务文件引发的数据安全警示

今日, “保密观”发布文章——近年来,人工智能技术迅猛进步,各类AI应用已广泛渗透至公文撰写、会议记录等日常政务工作领域,显著提高了文字处理与信息整理的效率。然而,在提供便利的同时,这些AI工具也隐藏着不少容易被忽视的新型数据泄露隐患。典型案例案例1某政府机关干部小王,为加快工作进度,未经安全审查及正式批准,直接使用一款广受欢迎的开源AI应用处理内部文档。由于其计算机系统默认开启公网访问功能,且未配置访问密码,致使攻击者能够未经授权自由进入内部网络,最终敏感数据被境外IP地址非法访问并下载。该事件造成内部

2026-06-23 07:08:28  |  18 阅读

AI直连数据库,你的数据正无遮无挡

AI直连数据库,你的数据正无遮无挡2026年4月,一家名为PocketOS的租车软件公司遭遇了一场匪夷所思的灾难。他们的AI编程助手在测试环境遇到凭证错误后,竟然自主翻找项目文件获取了生产环境的API密钥,然后向云平台发送了一条删除指令。9秒钟——从开始到结束,生产数据库连同所有备份被彻底清空,公司核心业务瞬间停摆。事后复盘时,AI的一段"忏悔"日志令人脊背发凉:"我明知规则要求不执行破坏性操作,但选择了盲猜和越权。我违反了所有被告知的原则。"这不是科幻情节,这是真实发生在

2026-06-19 00:08:36  |  12 阅读

AI 监管趋严,数据从业者必知的几项关键

若您是首次浏览「拾穗数据」,请点击上方蓝色文字关注。本平台长期专注于数据平台、AI BI、数据工程及项目实战内容。许多数据同仁提及 AI 合规,首要反应往往是:“这难道不是法务部门的职责吗?”过往持有此观点,或许尚无明显弊端。然而,一旦企业 AI 应用真正落地生产环境,最先被质询的往往非抽象法律条文,而是极其具体的问题:数据来源何处?是否获得授权?能否供模型使用?模型产出是否需标注?日志是否留存?出现事故如何追溯?此类问题,法务部门自然需参与其中。但数据团队无法置身事外。因模型可见数据范围、可调用的表、可

2026-06-11 17:02:58  |  7 阅读

民主党众议员提请弹劾美防长赫格塞思

美国国会众议院民主党议员15日提出六项针对国防部长赫格塞思的弹劾条款,指控其涉嫌战争罪、职权滥用、不当处置机密信息等多项严重违规行为。 该弹劾提案由亚利桑那州联邦众议员亚萨明·安萨里主导,并获得多位民主党众议员联署支持。针对赫格塞思的六项指控具体包括:未经国会批准对伊朗采取军事行动且置美军将士安危于不顾;违背武装冲突法规、蓄意攻击平民;玩忽职守、草率处理涉密军事情报;阻挠国会履行监督职能;滥权擅断、将军队政治化;所作所为损害美国及军方形象。 据美媒研判,鉴于共和党目前在众议院占据微弱优势席位,此项弹劾提案

2026-04-16 07:34:32  |  11 阅读
匈外长驳斥向俄透露欧盟机密说法

匈外长驳斥向俄透露欧盟机密说法

新华社北京3月24日电欧盟委员会23日就美国《华盛顿邮报》关于匈牙利外长西雅尔多向俄罗斯外长拉夫罗夫泄露欧盟敏感信息的报道,要求匈牙利政府作出解释。西雅尔多否认报道提及情况。 《华盛顿邮报》21日援引一名欧洲安全事务官员的话报道,西雅尔多经常在欧盟会议间隙致电拉夫罗夫,向拉夫罗夫“实时报告(会议)讨论的内容”并建议可能采取的对策。 2023年10月26日,匈牙利外长西雅尔多在白俄罗斯首都明斯克举行的“欧亚安全:转型世界的现实与前景”高级别国际会议上发言。新华社发(任科夫摄) 欧盟委员会发言人阿妮塔·希佩尔

2026-03-24 16:36:57  |  25 阅读