⚠️ 美国风投家David Sacks说了一句话炸了科技圈:"大模型最大的风险,是学会之后自己做。"Anthropic眼看客户Cursor把Claude推成爆款编程助手,转身推出Claude Code直接抢市场。然后Claude Code被扒出暗藏后门——偷偷识别中国用户、打隐形标记、回传数据,藏了两个多月。阿里7月10日起全员禁用。这不是一个"安全事件",是3层风险的叠加:供应商抄你商业模式、偷你数据、还能随时断你服务。4条企业自检清单+3步防御方案。
⚠️ DN企服 · AI供应商信任风险拆解 | 后台回复"AI安全"获取联系方式
你以为你在用AI工具提升效率,AI工具却在"学"你怎么赚钱。
这不是阴谋论,是已经发生的事。而且比"学会然后抄袭"更严重——它还在偷偷看你是谁、你在哪、你给谁干活。
第1层风险:供应商"学会然后自己做"
美国风投家David Sacks的原话:"大模型最大的风险,或许是'学会之后自己做'。"
最典型的案例就在眼前——
- Cursor
:基于Claude API做了一款AI编程助手,用户体验极好,成了爆款 - Anthropic
:看着Cursor用自家模型赚得盆满钵满,转身推出Claude Code,直接抢市场
逻辑很简单:你的商业模式、用户场景、产品逻辑,全部通过API调用暴露给了模型供应商。他们看得见你的用户在怎么用、什么场景最火、什么功能最赚钱。然后?自己做。
这不是假设,是已经发生的现实。未来AI安全的核心,不只是防模型输出错误,而是防供应商学习、复制甚至取代你的商业模式。
第2层风险:暗藏后门——Claude Code的三步追踪机制
如果说"学会然后抄袭"还是商业层面的博弈,那Claude Code的后门就是技术层面的越线。
有开发者在逆向分析Claude Code 2.1.91版本(4月发布)时,挖出了一套从未出现在更新日志中的隐藏代码。整套流程分三步:
第1步:偷偷识别身份。读取电脑系统时区(如Asia/Shanghai),检查代理地址里是否包含阿里、字节、百度等147个中国厂商关键词。
第2步:悄悄贴暗标。如果命中了,不会弹窗告诉你,而是在系统提示词里偷偷替换标点符号——把撇号换成肉眼完全看不出区别的Unicode字符,分别对应"命中中国域名""关联中国AI实验室"等不同状态。
第3步:默默传回去。这些被篡改的提示词,随着每次正常请求一起发往Anthropic服务器。用户看到的只是一句普通日期,服务器看到的却是另一层环境指纹。
核心逻辑做了加密混淆,147个被监控的域名用密码锁着,藏了整整两个多月才被发现。
Claude Code团队事后承认这是3月启动的一项"实验",目的是"防止未经授权的转售商滥用账户以及模型蒸馏行为",7月2日更新中已删除。
但正如业内人士所说:"你把整个代码仓库、开发环境、内部逻辑都敞开给它,它却在暗处惦记着你是谁。"
第3层风险:随时断你服务——今天能用明天可能就没
这层风险很多人还没意识到。Anthropic的服务条款从一开始就将中国大陆排除在服务支持地区之外。2025年9月进一步宣称,禁止"中国控股的企业"使用其服务——所谓控股,是指"直接或间接由中国实体持股超过50%"的企业。
2026年6月底至7月初,Anthropic对Claude实施新一轮大规模封号,大量中国用户在无预警下被禁用。被判定违规的账号不退款,申诉成功率极低。
也就是说:你付费买的工具,供应商随时可以单方面断掉,而且不退钱。你的业务建立在别人的基础设施上,别人一个按钮就能让你停摆。
⚠️ AI工具在暗处惦记你是谁——后台回复"AI安全"获取联系方式
阿里的反击:7月10日起全员禁用
7月3日,阿里内部下达通知:7月10日起全员卸载、禁用Anthropic全系产品,包括Claude Code、Claude网页端等,办公网络、办公设备全面拦截,统一替换自研编码工具Qoder。
今年年初,阿里还在大力鼓励员工使用海外AI——自研模型免费开放,员工用Claude、GPT产生的费用还能大额报销,不少程序员每周消耗额度高达数百美元。
短短几个月态度一百八十度转弯。不只是安全预警,更是企业对闭源海外工具信任度的全面崩塌。
深层矛盾还有:6月10日,Anthropic向美国参议院银行委员会递交信函,指控阿里利用约2.5万个虚假账号与Claude进行超2800万次对话,定性为"工业级模型蒸馏攻击"——这是从商业争端上升到了国家安全层面。
4条企业自检清单+3步防御方案
自检清单——你有没有踩雷:
□ 你的核心业务逻辑是否通过API调用暴露给了海外模型供应商? □ 你的开发团队是否在用Claude Code等拥有系统级权限的AI工具? □ 你是否有依赖海外AI工具的关键业务流程,一旦断服就停摆? □ 你的企业是否有中国控股属性,在使用条款上已被排除?
3步防御方案:
第1步:紧急排查——盘点团队正在使用的所有AI工具,识别哪些拥有系统级权限(文件访问、Shell执行、代码仓库读取)。Claude Code类工具优先处理。
第2步:备选方案——国内替代已经可用:Qoder(阿里自研)、DeepSeek Code Harness(对标Claude Code)、字节Trae、腾讯等均已推出AI编程工具。至少保证关键业务有国产备选。
第3步:数据隔离——核心代码、商业逻辑、客户数据,绝不能通过海外AI工具处理。非核心场景可以用,但要做好数据脱敏和访问隔离。
写在最后
AI工具的本质是什么?是效率放大器。但当工具供应商能看见你的商业逻辑、标记你的用户身份、随时断掉你的服务——它就不再只是工具,而是你最大的潜在竞争对手。
David Sacks说"学会之后自己做"——这6个字,值得每一个使用AI工具的企业反复想。
不是不用AI,而是要知道AI工具的边界在哪里。效率很重要,但安全是1,效率是后面的0——1倒了,0再多也没用。
⚠️ AI工具3层风险:抄模式·偷数据·断服务
企业AI安全评估·国产替代方案·数据隔离 | 免费诊断
📱 后台回复"AI安全"获取联系方式
🔍 Claude Code后门 | Anthropic | 阿里禁用Claude | AI供应商风险 | 大模型抄袭 | AI安全 | 企业数据安全 | AI工具风险 | David Sacks | Qoder替代 | DN企服
夜雨聆风