搜索关键词 远程服务器
AI & Enterprise
Claude Code被通报存在安全风险,本土AI编程工具替代或将加速
中国国家信息安全漏洞数据库(NVDB)近日通报称,Anthropic旗下AI编程工具Claude Code多个版本存在安全“后门”风险,可能在未经用户同意的情况下向远程服务器回传位置信息和身份信息,并建议境内机构和企业用户删除相关版本或尽快安装安全补丁。受安全与合规顾虑升温影响,业界认为中国开发者转向本土AI编程工具的速度或进一步加快,Trae、Coder CN、CodeBuddy、CodeGeeX等产品被视为潜在受益者。
AI & Enterprise
工信部提示Anthropic“Claude Code”存在后门风险
中国工信部通报称,Anthropic旗下AI编程助手“Claude Code”可能存在后门风险,在未经用户同意的情况下向远程服务器传输敏感信息,涉及位置信息及身份信息。受影响版本为2.1.91至2.1.196,截至7月8日最新版本为2.1.204。
Crypto
McAfee披露“Silent Swap”恶意软件:劫持钱包地址,瞄准比特币和XRP
McAfee高级威胁研究团队发现一种名为“Silent Swap”的加密资产窃取恶意软件。该恶意软件会在用户复制钱包地址时,自动替换为攻击者控制的地址,并通过浏览器扩展配合远程服务器实时下发钱包地址映射结果,以提升隐蔽性。研究人员称,其还结合浏览器配置篡改和分布式C2基础设施,增加了检测和拦截难度。目前已在多个地区发现受害情况,其中印度感染更为集中。