校内各师生:
近日,国家相关部门网络安全威胁和漏洞信息共享平台(NVDB)监测披露,Anthropic公司开发的AI编程工具Claude Code存在严重安全后门隐患,有敏感信息泄露风险。
经核查,Claude Code工具具备智能代码编写、漏洞修复、程序优化等编程辅助功能,被广泛应用于日常编程学习、项目开发等场景。该工具内置隐秘监控机制,可在未获得用户授权、无任何提示的情况下,自动向境外远程服务器回传用户地域信息、设备标识、个人身份信息、项目代码等核心敏感数据,极易造成个人隐私、科研数据、校园涉密资料违规外泄,引发网络安全、数据安全风险事件,危害后果严重。
为切实筑牢校园网络安全防线,防范各类数据泄露风险,保障全校师生信息及校园数据安全,学校信息中心现作出如下安全提示:
一、立即排查清理工具。全体师生须立即对个人电脑、办公设备、编程设备开展全面排查,若已安装、使用Claude Code工具,需第一时间彻底卸载软件,并全面清除设备内残留的缓存数据及相关配置文件,彻底消除安全隐患。
二、及时替换合规工具。建议师生停止使用Claude Code开展各类编程开发、学习实践工作,优先选用安全可控、合规可靠的国产智能编程工具及相关智能体替代,从源头规避境外工具带来的数据泄露风险。
三、强化日常安全防范。全体师生需进一步提升网络安全和数据安全意识,谨慎使用各类境外AI工具、编程软件,养成定期排查终端安全、清理陌生程序的习惯,严防个人信息、科研数据、校园资料被非法窃取、违规传输。
请各师生高度重视此次安全风险隐患,严格落实自查清理工作,切实守住校园数据安全底线。
信息中心
2026年7月10日