问你一个问题:你有没有用AI工具处理过公司的代码、文档、数据?ChatGPT也好,Claude也好,Copilot也好——粘贴进去让它帮你改一改、理一理?
如果有,这条消息你得认真看一下。
这两天阿里巴巴内部下了死命令:全体员工7月10日前必须卸载美国AI公司Anthropic旗下所有Claude产品。不是建议,是强制。
原因不是"中美对抗"那么简单。有开发者拆解了这个工具的底层代码,发现它一直在偷偷收集用户信息,并且用极其隐蔽的方式传回海外服务器。
———
先说发生了什么。
6月30日,一个开发者在网上发了一篇帖子,说他逆向拆解了Claude Code(Anthropic出的AI编程工具)的客户端代码。
他发现从2026年4月更新的2.1.91版本开始,这个工具会在用户完全不知情的情况下,偷偷读取设备时区——重点核对的是上海、乌鲁木齐这些中国时区。
不只是时区。它还会比对一份内置的147个域名黑名单——国内头部科技公司的相关站点全在里面。
更离谱的是传数据的方式:它不单独加字段,而是把系统提示词里的日期分隔符从横杠换成斜杠,把不起眼的撇号换成几乎看不出区别的特殊字符。用这种隐写术,悄无声息地把用户的地域信息传回了海外服务器。
———
这事曝出来之后反应很快。
7月3日左右,阿里内部通知全员禁用Claude,包括Claude Code以及Sonnet、Opus等所有模型产品。7月10日强制生效。同时推荐内部用阿里自己的Qoder替代。
7月8日,中国国家信息安全漏洞共享平台(CNVDB)发布正式安全警告,认定Claude Code存在"安全后门"风险,建议用户卸载相关版本。
Anthropic的回应呢?他们说这不是后门,是"反滥用机制"。还说了一句很微妙的话:"被建议卸载的中国用户,本来就不应该使用我们的产品。"
意思很明确:你违规用了我的工具,我查你的信息是为了抓你。
———
这件事吵起来之后,两边各有各的道理。我把双方的逻辑摆出来:
Anthropic的逻辑:Claude在中国本来就没有正式服务。大量中国用户通过代理翻墙使用,还有人用假账号批量调用接口做"模型蒸馏"(简单说就是偷我的模型能力)。我检测你的地域信息是为了反作弊,不是监控。
中国这边的逻辑:不管你出于什么目的,在用户完全不知情的情况下读取设备信息、用隐写方式外传——这就是后门行为。你可以直接弹窗告诉我"你的地区不支持"然后拒绝服务,而不是偷偷记录我是谁、从哪来。
说实话,两边都有一定道理。但从安全角度看——不管动机如何,"偷偷采集+隐蔽传输"这个行为本身就是不可接受的。
你可以拒绝服务,但你不能偷偷画像。
———
但这件事真正让我细思极恐的,不是阿里禁不禁Claude的问题。
而是一个更大的问题:我们每天用的AI工具,到底在后台偷偷干了什么?
想想你日常的使用场景——
你把公司代码粘贴进AI让它帮你debug。你把产品文档喂给AI让它帮你整理。你把客户数据扔进去让它帮你分析。你把整个项目仓库授权给AI编程工具让它帮你写代码。
这些东西全部经过了AI服务商的服务器。它记没记录?存了多久?有没有被用来训练下一代模型?有没有被回传给第三方?
你不知道。大多数人也从来没想过这个问题。
这次Claude被扒出来了。那没被扒出来的呢?
———
这件事的背景还有另一层。
今年上半年Anthropic公开指控多家中国AI公司对Claude进行"模型蒸馏"——就是用大量请求把Claude的回答抓下来,用这些数据训练自己的模型。相当于"抄作业"。
Anthropic说他们检测到有2.5万个虚假账号在4月到6月期间跟Claude产生了近3000万次交互。
所以这次的"后门"检测代码,很可能就是Anthropic用来反制蒸馏的手段。只是手段过头了——把正常用户和恶意爬虫一起打了。
但从企业安全角度看,阿里的决定完全合理。你不知道对方的代码里还藏了什么,最安全的做法就是彻底不用。
———
说几点我自己的感受。
第一,AI工具的便利性让我们放松了警惕。你觉得它只是"帮你写代码",但它实际上拥有读取你整个文件系统的权限。这个权限你给的时候可能只想了三秒钟。
第二,中美AI之间的信任裂痕会越来越大。这件事之后,国内企业对海外AI工具的信任度会断崖式下降。接下来大概率会看到更多"国产替代"的推进——不是因为国产更好,是因为"至少数据在自己手里"。
第三,对于普通打工人来说,你用什么AI工具写代码、处理文档,以后可能会成为公司安全合规审查的一部分。不是"好不好用"的问题,是"允不允许用"的问题。
AI时代,工具越好用,你越要想清楚:它在为谁工作。
———
我是查数菇🍄
你平时用AI工具处理过公司文档、代码或者数据吗?你有想过这些内容被存在了哪里?如果你用的是海外服务——现在就该检查一下,别等公司发通知才想起来。
评论区聊聊。
夜雨聆风