2026 年 7 月 3 日,阿里内部人士向多家媒体确认:阿里已将 Anthropic 的 Claude Code 列入内部高风险软件名单,并要求自 7 月 10 日起全面禁止员工在办公环境下使用 Claude Code,同时卸载 Sonnet、Opus、Fable 等模型及 Agent 产品。
阿里在内部通知中推荐员工改用自研的智能体产品 Qoder 作为替代方案。这不是一次普通的账号调整,而是中国头部互联网公司第一次以行政化方式把一家美国主流 AI 编程工具列为高风险软件并强制下线。
这件事的特殊性在于"内部禁令 + 国产替代"两个动作同时出现。过去三年,中国大厂对外资 AI 工具的态度是"花钱随便用"——Anthropic、OpenAI、Google 的主力模型在阿里、字节、美团的内部报销单上屡见不鲜,国内大厂程序员也是 Anthropic 早期 API 的重要付费客户群之一。从"用着顺手就多花钱"切换到"花钱也要防",再到"必须换国产",三个台阶在一个月内被阿里跨完。

直接导火索可以追溯到 6 月 24 日。Anthropic 当天向美国参议院银行委员会递交了一份信函,指控阿里在 4 月 22 日至 6 月 5 日的 45 天里,使用大约 2.5 万个虚假账号与 Claude 完成了 2800 万次对话,Anthropic 将其定性为"工业级模型蒸馏攻击"。所谓模型蒸馏,简单说就是用大量提问-回答数据让小模型学习大模型的行为模式,是 AI 行业里成本最低但效率最高的"抄作业"方式之一。Anthropic 的指控中用了"工业级"三个字,意味着他们认为这不是个别研究员的好奇尝试,而是有组织的、大规模的商业级行为。
几乎同期,Reddit 等开发者社区开始流传一份关于 Claude Code 2.1.91 版本的逆向分析报告。报告称在代码中发现了一套针对中国云厂商关键词的"隐蔽标记"机制——某些特定关键词在特定条件下会触发与正常响应不同的代码路径。该报告发布后迅速扩散,但需要明确一个边界:这些结论是基于开源社区的逆向工程分析,目前没有经过任何独立第三方安全机构的审计确认。把它写成"已经坐实的间谍行为"会越过事实,把它完全忽略也会让读者失去完整背景——写作上的分寸是承认"开发者社区的指控已经广泛传播,但尚未经过独立验证"。
Anthropic 在 6 月底到 7 月初对中国开发者发起多轮无预警封号,被波及的中国账号数量明显增加。这一动作客观上让中国公司对 Anthropic 的合规风险评估发生系统性变化——即便不考虑"后门"指控,仅"随时可能被封号"这一条,已经足以让采购部门把外购模型重新列入风险评估。

阿里的反应分三层。第一层是禁用:7 月 10 日 Claude Code 及 Anthropic 全系产品在阿里内部办公环境全面下线。第二层是替代:阿里推荐员工使用自研 Qoder,这意味着阿里在 AI 编程工具这件事上已经从"采购方"变成"供给方",Anthropic 失去的不只是阿里这一家客户,还有阿里内部知识库沉淀的隐性资产。第三层是同步推进法律动作——阿里此前已就美国国防部相关限制提起诉讼,与本次禁用 Anthropic 形成内外呼应的"系统性切割"姿态。
对国内其他大厂来说,阿里这次动作是一个明确的信号。腾讯、字节、美团、京东等公司的 AI 工具采购清单大概率会在未来一两周内被重新审查。腾讯混元、字节豆包、阿里通义、百度文心,加上各家自研的代码助手 Agent,未来三个月会进入一波"对外资 AI 工具的强制替代期"。这不是技术替代,是合规替代——技术是否真的等效不重要,重要的是审计上能不能交代。
对中国 AI 创业公司而言,窗口期已经打开。代码助手、企业 Agent、AI 客服这些"内部工具"赛道,过去两年被 Anthropic、OpenAI 的产品线压得很难做大客户单子。现在大型企业 IT 部门第一次有了一个"必须更换"的合规理由,国产 AI 编程工具的渗透率拐点可能就在这三个月。

但回到事实本身:阿里官方截至发稿并未对外发布正式公告,所有信息都来自"阿里内部人士向《科创板日报》等媒体转述";"植入后门"的具体技术细节仍停留在开发者社区的逆向报告阶段;Anthropic 关于 2.5 万个账号、2800 万次对话的指控,也尚未经过任何独立机构的逐条核实。这三个边界同时存在——阿里内部禁用是确定的、技术指控是流传的、法律结论是未定的。
2026 年下半年中国 AI 工具市场的剧本,从这一周开始换章。
夜雨聆风