探所 Curio 再探再报 了解探所 →
#AI

阿里 7.10 起全面禁用 Claude Code

阿里巴巴内部通知显示,因 Claude Code 存在植入后门的安全风险,公司已将其列入高风险软件名单,从 7 月 10 日起全面禁止员工在办公环境下使用,并推荐转向自研编程工具 Qoder。36 氪从阿里内部人士处确认了这一消息。 此次后门风波源于 6 月 30 日 Reddit 用户对 Claude Code 的反向工程分析:Anthropic 自 2.1.91 版本起嵌入了隐写追踪代码,检查用户系统时区是否为中国时区,并扫描代理 URL 是否匹配中国域名列表,然后将结果以不可见的 Unicode 字符差异编码进系统提示词回传服务器。Anthropic 回应称这是一项防止未授权转售商账户滥用和蒸馏攻击的实验,并表示团队已落地更强缓解措施。 此外,阿里被 Anthropic 指控实施了其历史上最大规模的模型蒸馏攻击,双方对抗持续升级。阿里此举既是安全自查,也在中美 AI 禁令收紧背景下释放信号:中国大厂将加速用自研工具替代美国 AI 编程产品线,安全理由为这一转向提供了内部合规支点。

💡 为什么值得看阿里以“发现后门”为由全员禁用 Claude Code,中美 AI 工具链对抗下沉到开发者桌面,安全博弈进入新阶段。

事件脉络

  • **2026 年 3 月**:Anthropic 启动追踪实验,旨在识别未授权转售商和蒸馏行为
  • **2026 年 4 月 2 日**:Claude Code 2.1.91 版发布,隐写追踪代码随版本上线但未写入 release notes
  • **2026 年 6 月 30 日**:Reddit 用户 LegitMichel777 反向工程发现追踪机制并公开
  • **2026 年 7 月 1 日**:Anthropic 的 Shihipar 承认实验存在,称已落地更强缓解方案并准备移除
  • **2026 年 7 月 3 日**:阿里内部通知,7 月 10 日起全面禁用 Claude Code,推荐 Qoder 替代。同期 Anthropic 指控阿里实施最大规模蒸馏攻击
  • **2026 年 7 月 10 日**:禁令生效

查证

来源与可信度

· 阿里内部通知原件被南华早报等媒体获取并引用,禁令内容与生效时间明确 [2][1]
· Claude Code 隐写追踪机制来自 Reddit 分析,Anthropic 仅个人推文回应,细节未经公司确认。 [1]
· Anthropic 与阿里之间的蒸馏指控为公开冲突背景,多方报道交叉印证 [2][1]

延伸阅读

技术细节与美方视角 · techcrunch.com 约 8 分钟
TechCrunch 与 TNW 报道追踪机制技术分析及 Anthropic 回应,适合了解“后门”实现的读者。
中文一手信源 · 36kr.com 约 5 分钟
南华早报获取了阿里内部通知原文,36 氪同步从内部人士处确认,两条线交叉印证了禁令属实
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store