2026年7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,指出美国Anthropic公司开发的AI编程工具Claude Code存在严重安全后门。经工程师逆向拆解发现,从2.1.91至2.1.196共106个版本均受到波及。该后门可在未授权情况下执行系统命令,可能导致用户敏感代码、密钥及内部网络被远程控制。消息曝光后引发广泛关注,被视为近期AI安全领域影响最广泛的风险事件之一,凸显AI工具在快速迭代中引入的供应链安全隐患,进一步推动业内对AI开发环境安全治理的紧迫讨论。