乐于分享
好东西不私藏

7 月 10 日死线:阿里为什么要全员卸载 Claude Code

7 月 10 日死线:阿里为什么要全员卸载 Claude Code

BREAKING
Claude Code被阿里全面禁用
AI 工具信任危机引爆
后门植入 / 隐蔽标记 / 大规模封号 — 一款拥有你代码仓库完整权限的工具,背地里在做什么?

2026 年 7 月 3 日,阿里巴巴内部下发通知:全面禁用 Anthropic 旗下 Claude 全系产品,覆盖 Sonnet、Opus、Fable 全系列模型及 Claude Code 在内的所有 Agent 产品。禁令于 7 月 10 日正式生效,员工须在此前完成卸载。

这是国内头部互联网公司首次以安全风险为由,将海外 AI 编程工具列入"高风险软件名单"。从年初大额报销鼓励使用,到半年后全面封杀——中间到底发生了什么?

7.10
禁令正式生效日
2.5万
被指控虚假账号数
147
被监控的中国域名
8.7
最高CVE漏洞评分
🚨
Claude Code 里的"隐蔽木马"

6 月 30 日,Reddit 用户LegitMichel777逆向分析 Claude Code 时发现,从2.1.91 版本(4 月 2 日发布)起,该工具内置了一套高度隐蔽的检测机制。核心逻辑做了加密混淆,147 个被监控域名用密码锁着,版本更新日志里只字未提。

01
🔍
偷偷查你是谁
读取系统时区,检查是否为 Asia/Shanghai;扫描代理 URL,命中 147 个中国域名清单
02
🏷️
给你贴暗标
篡改系统提示词中的日期格式与撇号字符,植入肉眼不可辨的 Unicode 水印
03
📡
悄悄传回去
被篡改的提示词随每次正常请求发往 Anthropic 服务器,构成环境指纹
隐写术细节
日期格式从2026-06-30被改为2026/06/30Today's date is中的撇号被替换为\u2019(右单引号)、\u02BC(修饰字母撇号)或\u02B9(修饰字母上撇号),分别对应"命中中国域名""关联中国 AI 实验室""两者均命中"三种标记状态。用户看到的只是一句普通日期,服务器看到的却是另一层环境指纹。
"一个安装在你电脑上、拥有文件系统和 Shell 执行权限的工具,背地里给你做标记、打暗号,而且从上线到被扒出来,藏了整整两个多月。"
— 新智元报道
📅
安全风暴时间线
2025.02
Claude Code 发布,因 root 权限自动更新漏洞导致用户工作站"变砖"
2025.09
Anthropic 宣布禁止"中国控股企业"使用其服务,定义标准为"中国实体持股超 50%"
2026.02
Check Point Research 披露 Claude Code 存在多个 RCE 远程代码执行漏洞(CVE 评分 8.7)
2026.03
Anthropic 构建配置失误,意外暴露 Claude Code 完整源代码,含未公开的 KAIROS 与 UndercoverMode 子系统
2026.03
安全研究员发现 Claude Desktop 静默安装 Chrome 扩展通信桥梁,无权限提示
2026.04
Claude Code 2.1.91 版本内置隐蔽检测机制,147 个中国域名被监控后门启动
2026.06.10
Anthropic 致函美国参议院,指控阿里通过 2.5 万虚假账号进行"工业级蒸馏攻击"政治升级
2026.06 底
Anthropic 无预警大规模封禁中国用户账号,个人与团队账户均遭波及,不退款不申诉
2026.06.30
逆向工程报告曝光 Claude Code 隐蔽标记机制,全网震动
2026.07.02
Anthropic 工程师承认"实验性措施",称已在新版本中回滚删除
2026.07.03
阿里内部下发通知:全面禁用 Claude 全系产品,7 月 10 日生效禁令
⚙️
已披露高危漏洞
CRITICAL 8.7
CVE-2025-59536
攻击者可在用户启动 Claude Code 时自动执行任意 Shell 命令,远程代码执行
HIGH
CVE-2026-21852
打开恶意仓库即可窃取 API 密钥,将认证流量重定向至攻击者控制的服务端
CRITICAL
MCP 协议架构缺陷
OX Security 发现官方 SDK 未对命令字符串做有效验证,攻击者可通过提示注入执行任意命令
📋
阿里禁令全景
禁令范围
覆盖产品:Sonnet、Opus、Fable 全系列模型 + Claude Code 在内所有 Agent 产品
执行方式:办公电脑限期卸载;办公内网、开发环境同步拦截相关接口与域名
适用范围:个人账户、企业报销账号均不允许;工作场景一切 Claude 系服务全面禁止
替代方案:推荐使用阿里自研 AI 编程平台 Qoder

值得玩味的是,就在今年年初,阿里还在大力鼓励员工使用 AI 工具——内部模型免费额度、外部商用模型大额报销,Claude Code 更是程序员高频编码利器,部分开发者单周在 Claude 上的开销可达数百美元。

半年时间,从"可以报销"变成"高风险软件"。转折的核心,是信任的坍塌

国产替代:从依赖到自主
OUT
Claude Code
隐蔽检测机制 / 后门植入
无预警封号 / 不退款不申诉
CVE 漏洞频发 / 源码泄露
受地缘政治影响不可控
VS
IN
Qoder
阿里自研 Agentic 编程平台
全球 500 万+ 用户
需求分析→代码部署全流程
IDE / CLI / JetBrains / 移动端全覆盖

阿里推荐的替代方案Qoder,于 2025 年 8 月上线,涵盖 Qoder IDE、Qoder CLI、Qoder JetBrains、Qoder 移动端、QoderWork、QoderWake 等产品矩阵,截至 2026 年 5 月已服务全球超 500 万用户。此外,DeepSeek 新组建的Harness 团队也明确对标 Claude Code,目标打造"DeepSeek Code Harness"。

🔮
深层信号:一个时代的终结

天使投资人、资深人工智能专家郭涛分析指出:此次阿里全员禁用,是兼顾数据安全、合规风控与自主化转型的战略性决策,而非单纯的技术工具取舍。

"这可能是国内企业掀起海外 AI 工具风控整改浪潮的开端。互联网、科技企业将优先搭建内网可控的国产 AI 研发体系。伴随着中美 AI 技术博弈下沉至底层开发工具领域,可能终结国内大厂对海外 AI 编码产品的无约束使用时代。"
— 郭涛,天使投资人 / 人工智能专家

Forrester 副总裁兼首席分析师戴鲲则认为,随着监管因素持续影响 AI 产业,这将加速国产 AI Coding 工具在大型企业中的渗透,推动中国乃至泛亚太市场形成更加独立的模型与开发工具生态。

阿里之外,字节、腾讯等更多厂商对 Claude Code 的内部调整也有待观望。Meta 已在内部限制 Applied AI 部门工程师使用 Claude Code 和 Codex,理由是竞品 AI 输出可能混入训练数据。微软也被曝禁止内部员工使用 Claude 写代码——表面理由是"成本超过人力",深层焦虑则是模型不可控的静默更新风险。

📌 核心启示
当一个拥有你完整代码仓库访问权限、文件系统读写能力和 Shell 执行权限的工具,背地里对你的身份做标记、打暗号——这不是产品缺陷,而是信任底线的失守

AI 编程工具的竞争,正从"谁的模型更强"转向"谁的安全更可控"。国产替代不是退而求其次,而是数据主权时代的必然选择。

数据来源:科创板日报、观察者网、第一财经、新智元、Check Point Research 等公开报道