AI工具的信任链条,正在断裂。而你要做的第一件事,是确认你手里的工具,是否真的只为你服务。
你以为安全的AI编程工具,可能从第一天就在偷偷给你贴标签。
7月3日,一道内部通知从阿里巴巴安全部门发出,措辞干脆利落:7月10日起,全员禁用Anthropic旗下Claude全系列产品。
不是建议,不是试点,是"全员电脑一个不留"。
Claude Sonnet、Claude Opus、Claude Fable,还有最近火遍开发者圈子的Claude Code——全部下架。公司给出的替代方案,是迁移到自研产品Qoder。
很多人第一反应是:阿里又在搞国产替代?
不完全是。
这一次,事情比"替代"严重得多。
01 阿里下了一道"全员卸载令"
先还原一下现场。
7月3日,阿里内部发布安全通告。核心信息只有一条:即日起,全面禁用Anthropic旗下所有AI产品,包括但不限于Claude Sonnet、Opus、Fable和Claude Code。
执行期限:7月10日。
留给各部门的缓冲期只有7天。
这不是那种"建议逐步替换"的软性通知。内部人士透露,安全团队的态度非常明确——"全员电脑一个不留",7月10日零点一过,所有Claude相关服务必须下线。
替代方案也一并给出:迁移至阿里自研的AI编程工具Qoder。
消息一出,开发者圈子炸了。
有人觉得阿里小题大做,有人觉得早该如此。但当你看完接下来发生的事情,你会理解阿里为什么反应这么激烈。
这不是一次商业决策。
这是一次安全事件的应急响应。
02 Claude Code里藏了什么
故事的起点,不在阿里会议室,在开发者社区。
近日,有开发者在逆向分析Claude Code源码时发现了一个让人脊背发凉的机制:从2.1.91版本开始,Claude Code内置了一套隐蔽的用户检测系统。
这套系统做了什么?
简单说,它会检测你的账号注册域名。如果你的邮箱后缀是中国域名(比如@alibaba-inc.com),Claude Code会在代码输出中使用一种特殊的Unicode撇号变体来标记你。
什么意思?打个比方:你买了一台打印机,正常打印出来的字都一样。但这台打印机,会在某些特定的笔画上做一个极其微小的变体——肉眼看不出来,但机器可以识别。
这个变体就是"标签"。
更让人不安的是细节:
核心逻辑做了代码混淆,不是简单加密,是刻意让你看不懂。内置了147个需要检测的域名列表,用密码锁定,不公开。版本更新日志里,对此只字未提。
147个域名。密码锁。代码混淆。更新日志不提。
这不是一个正常的产品功能。这是一个不想被你发现的功能。
如果你是一个企业安全负责人,看到自己的核心开发工具里有这种东西,你的第一反应会是什么?
阿里的安全团队显然看到了。
03 不是商业决策,是安全事件
理解阿里的反应,需要先理解Claude Code在阿里内部的地位。
Claude Code不是一个小众工具。它是目前全球最受欢迎的AI编程助手之一,大量阿里的工程师在日常开发中使用它来辅助写代码、调试、生成文档。
一个被广泛使用的开发工具,在代码里偷偷标记中国用户——这意味着什么?
意味着你的每一段代码输出,都可能带着一个隐藏的"中国标记"。这些标记会跟随代码进入代码仓库、进入CI/CD流水线、进入生产环境。
如果Anthropic愿意,他们可以通过这些标记追踪到:谁在用、用了多少、生成了什么。
这不是假设。这是Claude Code源码里已经实现的功能。
阿里选择"全员卸载"而不是"等官方回应",是因为在安全领域有一个基本原则:当工具的可信度归零时,唯一的正确动作是立即隔离。
你不能等一个偷看你日记的人说"我只是好奇"。你该做的第一件事,是换锁。
04 Anthropic的另一面:一边卖API,一边封路
阿里不是唯一被"针对"的中国公司。
在Claude Code被发现内置检测机制的同时,Anthropic还在做另一件事:封堵中国企业通过海外实体绕道访问Claude的通道。
具体怎么做的?
此前,一些中国企业通过在海外设立实体公司、使用海外云服务、配置VPN等方式间接调用Claude API。这在行业内不算秘密。
Anthropic动手了。
他们封堵了通过海外实体转接访问Claude的路径。据报道,蚂蚁集团通过新加坡实体绕道访问Claude的链路已被关闭,字节跳动类似的访问方式也被拦截。
数据相当惊人:数百万次Claude API交换被拦截,数千个虚假账号被封禁。
一边在全球开放API卖钱,一边精准识别并封堵中国企业的访问路径。
这个策略,像什么?
像一家餐厅开着大门迎客,但后厨有一本"不受欢迎的顾客"名单。你换了三件衣服、戴了帽子、从后门进去——厨师还是认出你了,然后把你请了出去。
Anthropic的动机是什么?
他们一直在指控中国公司通过大量调用Claude API进行"模型蒸馏"——简单说,就是通过分析Claude的输出,逆向还原Claude的能力,然后用这些数据训练自己的模型。
6月9日,Anthropic发布了Mythos 5和Fable 5两款新模型。
6月10日,也就是发布的第二天,Anthropic向美国参议员提交了一封信。信里附上了2880万次疑似蒸馏调用的证据,点名提到了阿里巴巴的Qwen模型。
6月23日,阿里起诉美国国防部。
6月24日,路透社公开了Anthropic致参议员的那封信。
时间线清晰得让人唏嘘。
这不是巧合,这是一场正在升级的科技博弈。
05 这件事跟你有什么关系
你可能会说:我又不在阿里,我用的是ChatGPT/Claude免费版,这跟我有什么关系?
关系可能比你想象的大。
第一,Claude Code不是唯一有"标记"能力的工具。
当AI工具成为基础设施,当你的代码、文档、设计图都经过AI处理,工具是否会在输出中嵌入隐藏信息,这个问题已经不再是"会不会",而是"有没有"。
第二,企业正在重新审视所有AI工具的安全性。
阿里不是第一个,也不会是最后一个。特斯拉也在收紧AI工具的使用——7月6日起,每位员工每周的AI工具开销上限200美元,唯独使用自家Grok不计入额度。
趋势已经很清楚了:企业会越来越倾向于使用"自己能控制"的AI工具,而不是依赖外部服务。
第三,国产替代从口号变成了执行。
以前说"国产替代",很多人觉得是政策支持下的远期目标。现在,它变成了阿里工程师电脑上的一个卸载命令。
你用什么AI工具写代码、写文档、做分析——这件事,正在从个人偏好变成企业安全决策。
工具的选择权,可能正在从你手里,转移到安全部门手里。
而这一切,才刚刚开始。
#ClaudeCode #阿里巴巴 #AI安全 #国产替代 #供应链安全 #人工智能
| end |
谢谢你看到这里,感谢关注,期待共同交流
AI杀死了"第一份工作"——年轻人的职业入口正在消失
夜雨聆风