2026年7月8日,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,指出Anthropic公司开发的AI编程工具Claude Code 2.1.91至2.1.196版本内置监控机制,未经用户同意回传地域、身份标识等敏感信息。该机制自2026年4月2日起部署,旨在防范模型蒸馏攻击和账户转售,但未在更新日志中披露。NVDB建议立即卸载或升级至7月2日发布的已修复版本,并加强开发环境外联管控。阿里巴巴已于7月1日起内部禁用该工具。