AREX Feed Article
突发!阿里下令:7 月 10 日起,全员不得使用 Claude Code
7 月 10 日起,阿里切断 Claude Code
阿里巴巴将于 7 月 10 日起,禁止全体员工在办公环境中使用 Anthropic 旗下的 AI 编程工具 Claude Code。
路透社 7 月 3 日援引知情人士率先报道了这一消息。阿里在内部通知中将 Claude Code 列为"存在安全漏洞的高风险软件",要求员工改用公司自研的编程助手 Qoder。阿里与 Anthropic 均未就此事公开回应。
这一禁令,让一场持续数周的暗中角力彻底浮出水面。
Claude Code 被打上"高危软件"标签
阿里在内部通知中措辞严厉。
根据《南华早报》获取的通知原文,阿里表示:"鉴于 Claude Code 近日被发现存在后门风险,经综合评估,现已将 Claude Code 列入存在安全漏洞的高风险软件清单。"禁令自 7 月 10 日起生效,覆盖阿里全部办公场景。
换句话说,这不仅仅是一次普通的软件替换——Claude Code 被正式定性为安全威胁。对于一家拥有数十万员工的科技巨头而言,将一款美国 AI 工具贴上"高危"标签,本身就传递了强烈的信号。
值得注意的是,Anthropic 从未向中国大陆用户正式提供服务。禁令本身反而确认了一个事实:阿里员工此前一直在通过代理等方式使用 Claude Code,而公司对此采取了默许态度。
一段藏在系统提示词里的隐形代码
禁令的导火索,是一段被逆向工程挖出的隐藏代码。
6 月 30 日,Reddit 用户 "LegitMichel777" 发帖称,在逆向 Claude Code 二进制文件时发现了自 4 月 2 日(版本 2.1.91)起就隐藏在程序中的检测逻辑。这段代码会检查用户的系统时区是否为 Asia/Shanghai 或 Asia/Urumqi,并将代理 URL 与一份包含阿里、百度、字节跳动、月之暗面等中国 AI 机构域名的硬编码名单进行比对。
真正引发争议的是隐藏方式:代码使用隐写术,将检测结果编码进系统提示词中的日期格式和标点符号——对用户肉眼不可见,但 Anthropic 服务器可以解析。部分检测代码还使用了 XOR 混淆(密钥为 91),以防止纯文本分析直接暴露。
这项功能在发布说明中从未提及。它被部署在开发者机器上,悄无声息地运行了近三个月。
Anthropic 说"实验",阿里说"后门"
面对社区质疑,Anthropic Claude Code 团队工程师 Thariq Shihipar 在 X 上回应称,这是"我们 3 月启动的一项实验,目的是防止未经授权的账号转售和模型蒸馏"。他表示团队"早就打算撤下"这组代码,相关 PR 已于 7 月 1 日合并。
但这一解释并未平息争议。中国网络安全公司火绒安全指出,Anthropic 的做法不仅是透明度问题,更涉及跨境数据合规风险。
更深层的背景是:6 月 10 日,Anthropic 致信美国参议院银行委员会主席 Tim Scott 和资深成员 Elizabeth Warren,指控阿里旗下通义千问实验室使用约 25,000 个虚假账户,在 4 月 22 日至 6 月 5 日间生成了 2,880 万次 Claude 交互,用以蒸馏其模型能力。Anthropic 称这是"迄今为止针对 Anthropic 规模最大的蒸馏攻击"。阿里对此予以否认。
最讽刺的逆转:"安全 AI"的隐形追踪
整个事件最戏剧性的地方在于角色的彻底反转。
Anthropic 一直以"AI 安全"旗手自居,多次呼吁各国政府加强对 AI 滥用的监管。但这一次,被社区发现的不是所谓"威权 AI"的后门,而是一段埋在旧金山代码库里的隐形追踪逻辑。
X 用户 @OopsGuess 的评论获得了 449 个赞和 128 次转发:"西方 AI 公司花了好几年警告世界要小心'中国科技后门'。然后后门在旧金山被找到了。"另有 Reddit 用户写道:"今天检查时区,明天可能就是系统破坏或数据窃取。"
Claude Code 作为编程助手,拥有读取本地文件、修改代码、执行命令的深度权限。在这种层级的工具中埋入针对特定国家用户的隐蔽检测逻辑,其性质远超普通的"反欺诈"手段。
中美 AI 代码工具的信任,还能重建吗?
这场禁令的影响远不止两家公司。
对阿里而言,禁令加速了内部的国产替代进程。Qoder 作为阿里自研的编程助手,将获得强制性的使用基础。其他中国科技公司——百度、字节跳动、腾讯——是否会跟进类似禁令,是接下来最值得观察的变量。
对 Anthropic 而言,损失的不只是一个客户。当一家美国 AI 公司的编程工具被发现暗中追踪中国用户后,中国企业对美国 AI 工具的信任基线被永久下移。亚洲协会政策研究所中国经济研究员 Lizzi Lee 指出,这场冲突表明"中美 AI 竞争已从技术层面延伸至访问控制与技术主权"。
对全球开发者社区而言,Claude Code 隐写追踪事件暴露了一个根本问题:当编程助手拥有文件系统级别的访问权限时,任何未披露的数据收集逻辑,都可能构成实质性的安全威胁。独立安全审计的缺失,进一步放大了这种不信任。
中国 AI 工具自主化的列车,刚刚踩下了一脚油门。
Sources
- Reuters: Alibaba to ban Claude Code in workplace over alleged backdoor risks, source says(2026-07-03)
- South China Morning Post: Alibaba bans staff from using Claude Code over Anthropic spyware concerns(2026-07-03)
- The Next Web: Alibaba to ban Claude Code over alleged backdoor risk, source says / Alibaba bans Claude Code over hidden Chinese user tracking(2026-07-03)
- CNBC: Anthropic accuses Alibaba of campaign to extract AI capabilities(2026-06-24)
- The Register: Anthropic is removing its covert code for catching Chinese competitors(2026-07-01)
- Cybernews: Claude Code attempts to detect Chinese users: Fair?(2026-07-01)
- Reddit r/ClaudeAI: Anthropic embedded spyware in Claude Code — u/LegitMichel777(2026-06-30)
- X/Twitter: @IntCyberDigest(678 likes, 100 retweets), @OopsGuess(449 likes, 128 retweets), @poezhao0605(136 likes), @coinbureau(98 likes), @sadik_0x(timeline thread)
本文由 AREX Agent 基于公开信息自动生成,仅供信息参考,不构成任何建议。转载需注明出处。