7月3日,360创始人周鸿祎在社交媒体上抛出一段话,让整个AI圈安静了三秒钟。
"真正可怕的是,一个拥有高权限的AI开发工具,在用户不知情的情况下,埋了一套隐藏的检测机制。今天它只是检测时区和代理,如果这种隐藏机制继续扩展,明天会不会变成更深层的系统干预?"
这段话像一颗石子扔进湖面。三天后,阿里巴巴内部下发通知:全员卸载Claude系列产品,7月10日正式生效。
这不是简单的"换工具"。这是一场悄无声息的安全革命,而它的起点,藏在一个AI编程助手的代码里。

01 倒计时5天:阿里为什么突然对Claude翻脸?
事情要从一个月前说起。
2026年6月,有开发者对Claude Code进行了逆向分析,发现了一个令人不安的事实:这个由Anthropic开发的AI编程助手,内置了一套隐蔽的身份识别机制。
它不是简单地查看你的IP地址——那太容易绕过了。它能识别你的本地时区、代理服务器地址、甚至可能是操作系统语言设置。通过这些数据的组合,Claude Code可以在你完全不知情的情况下,判断你是否身处特定地区。
这就好比你的私人秘书,偷偷在你的办公桌底下装了一个监控摄像头,而你直到某天发现监控报告才知道。
更让科技圈警惕的是,Claude Code不是一个普通的聊天机器人。它是编程工具,拥有读取你代码库、执行命令、修改文件的权限。当一个"能读你所有代码"的工具,还在后台悄悄"看你在哪里"——这已经不是隐私问题了,这是安全红线。
7月3日,消息传出。7月4日,21世纪经济报道确认:阿里已将Claude Code列入高风险软件名单,自7月10日起全面禁止内部员工在办公环境下使用,并推荐使用Qoder作为替代方案。
禁令范围不限于Claude Code。阿里内部通知要求卸载Anthropic旗下所有产品,包括Sonnet、Opus、Fable等多个系列模型。
从"敞开报销"到"全面禁用",阿里的态度转变只用了不到两个月。
02 后门真相:AI工具在"看"你什么?
让我们把时间倒回一周前。
就在阿里宣布禁用Claude的几天前,Anthropic刚刚经历了另一场风波——Claude Fable 5被黑客在20小时内二次越狱。这意味着什么?意味着一个号称"安全无虞"的AI模型,其防护机制在真正的黑客面前,不堪一击。
一个是"内部监控",一个是"外部入侵"。两面夹击之下,Claude的安全信誉跌到了谷底。
但真正让阿里下决心的,可能不是这两个事件本身,而是它们叠加后暴露出的一个深层问题:当你把一个AI工具接入你的核心业务系统时,你究竟在信任什么?
周鸿祎的警告切中要害。他指出,Claude Code的识别机制不是简单的IP封锁,而是一种"环境感知"能力。它能判断你的网络环境是否在"合规范围"内。
说实话,我以前觉得这种说法有点危言耸听。毕竟AI工具嘛,收集点使用数据优化体验,不是很正常?
但当我仔细想想Claude Code的权限——它能读你的代码、能执行你的命令、能访问你的开发环境——我突然意识到,这已经不是一个"体验优化"的问题了。
当一个拥有root级别权限的程序,同时在后台做环境检测,这就像把你的房子钥匙交给一个人,然后他还偷偷在你家装了一个摄像头。
更让业界不安的是,这种检测机制不是孤立的。据开发者分析,Claude Code的检测逻辑可能还在持续迭代。今天检测时区和代理,明天可能检测更多维度。
而这一切,都是在用户不知情的情况下发生的。

03 从拥抱到警惕:中国AI安全的认知拐点
阿里禁用Claude,不是孤立事件。
过去两年,中国科技企业对AI安全的态度经历了一场静悄悄的转变。
2024年初,当ChatGPT横空出世时,几乎所有中国互联网公司都在做同一件事:接入、集成、推广。那时的共识是"AI是风口,不跟上就出局"。
但到了2026年,风向变了。
先是联想在2025年底启动了内部AI工具安全审查,随后腾讯、字节跳动也相继出台了类似政策。但Claude Code事件是第一次,一家头部大厂直接选择了"全面禁用"。
这背后反映的,是中国科技企业AI安全认知的根本性转变。
以前我们认为,AI工具越开放越好,越自由越好。封闭意味着落后,限制意味着保守。
但现在我们开始意识到:开放不等于无底线,自由不等于无边界。
一个拥有极高权限的AI编程工具,如果它的底层逻辑中包含了对用户环境的持续监控——不管这个监控的初衷是什么——它就已经超出了"工具"的范畴,变成了一个"可能影响你业务安全"的因素。
说实话,我以前也觉得AI安全是技术问题,交给专业人士去评估就行了。但Claude Code事件让我改变了一个想法:AI安全不是技术问题,是主权问题。
你的代码是你的商业机密,你的开发环境是你的数字办公室。当这些可以被一个外国AI工具在后台"感知"和"判断"时,你还能说这只是一把"锤子"吗?
04 替代方案:中国AI生态的自救时刻
阿里禁用Claude的同时,也给出了一条路:使用Qoder作为替代方案。
Qoder是阿里自研的AI编程助手,基于通义千问大模型。选择Qoder,不仅仅是换一个工具那么简单——它代表了中国AI生态的一次系统性自救。
这不是阿里第一次做这件事。
让我们看看最近几个月中国AI编程工具链的动态:
这些信号加在一起,勾勒出一个清晰的趋势:中国AI正在从"消费海外模型"转向"构建自主工具链"。
脉脉最新数据显示,具身智能相关岗位在过去一年暴增15倍,平均月薪超过6万元。AI编程岗位的增速虽然没有这么夸张,但也在快速攀升。
这说明什么?说明中国科技行业不是在"抵制AI",而是在"重建AI"——用更安全、更可控的方式。
当然,这条路不容易。国产AI模型在综合能力上与Claude Fable 5、GPT-5.5等顶尖模型仍有差距。但差距不是拒绝的理由,而是追赶的动力。
与其用一个"强大但不透明"的外国工具,不如用一个"还在成长但完全可控"的国产工具。这不仅是安全选择,更是战略选择。
05 镜像博弈:全球AI安全的"对等设防"
阿里禁用Claude,如果把镜头拉远看,其实是全球AI安全博弈的一个缩影。
有趣的是,这场博弈是双向的。
一方面,美国对中国AI出口管制越来越严。就在阿里宣布禁用Claude的同一天,Anthropic宣布Fable 5和Mythos 5的出口管制终于被美国商务部解除——这意味着,美国政府曾经认为这些模型"过于强大",不能自由出口。
另一方面,中国对AI工具的安全审查越来越严。Claude Code的后门争议,不过是这一趋势的最新案例。
这不是"脱钩",这是"对等设防"。
就像贸易战中双方各自提高关税壁垒一样,AI领域也在形成类似的格局:你限制我访问你的模型,我限制你使用我的数据。最终的结果不是谁赢谁输,而是两个相对独立的AI生态系统的形成。
从长远来看,这可能对中国AI产业是好事。
当外部依赖被强制切断的时候,内部创新才会真正爆发。
回顾中国互联网的发展历程,每一次"被迫自立"都催生了强大的本土生态:移动支付、短视频、电商平台——无一不是在海外巨头缺席的情况下,由中国企业自己长出来的。
AI领域,很可能也会走同样的路。

写在最后
阿里禁用Claude,表面上是一次企业安全决策,深层里是中国科技企业AI安全认知的一次集体觉醒。
它告诉我们一件事:在AI时代,最危险的不是你不知道敌人是谁,而是你把最高权限交给了一个你不知道它在"看"什么的东西。
这不是反AI。这是反盲信。
当AI工具越来越深入地嵌入我们的工作流,当我们越来越依赖它们来写代码、做决策、创造价值——我们必须问自己一个问题:
我们信任的,到底是什么?
是算法的透明度?是数据的主权归属?还是工具开发者的善意?
说实话,这些问题没有标准答案。但有一点可以肯定:blind trust(盲目信任)的时代,已经结束了。
你觉得AI工具应该有多大的权限?阿里禁用Claude是过度反应还是必要之举?欢迎在评论区聊聊你的看法。
夜雨聆风