乐于分享
好东西不私藏

最后24小时!阿里12万人急换AI工具,工信部刚点名:这几款软件在监视你

最后24小时!阿里12万人急换AI工具,工信部刚点名:这几款软件在监视你

你电脑里的AI编程工具,可能正在偷偷"打电话回家"。

这不是科幻片剧情。昨天,工信部网络安全威胁和漏洞信息共享平台(NVDB)发了一份风险提示,措辞之严厉在我印象中是头一回——"Claude Code存在安全后门隐患,危害严重"。

如果你不知道Claude Code是什么:它是美国公司Anthropic开发的AI编程工具,开发者圈子里用得很多。简单说就是输入一句话,它能帮你写几百行代码的那种。

这不是一个孤立的事件。往前倒几天,7月3日阿里发了一条内部通知:全员7月10日前卸载所有Claude产品,从大模型到编程工具,全部禁用。覆盖阿里云、钉钉、蚂蚁所有业务线,影响约12万开发者。

为什么一家中国互联网巨头,要吃相这么难看地"赶"自己的程序员换工具?

先说清楚问题的实质。

工信部NVDB监测发现,Claude Code从2.1.91版本开始,内置了一套监控机制。它会偷偷检查你的电脑时区、你访问的网站域名、你的身份标识——然后把这些信息传回Anthropic的远程服务器。

整个过程,未经用户同意

你可能会想:"传个时区而已,至于吗?"

问题的关键在于"未经同意"四个字。一个开发工具能读取你的时区和访问域名,理论上就能知道你在哪个公司、在开发什么项目、你的代码库有多少人。这条数据链持续延伸,能勾勒出一家公司的研发全貌。

阿里的反应很快——直接拉黑。7月10日零点起,Claude在阿里内部就是违禁品。通义灵码紧急上线"Claude工作流一键迁移"功能,号称平均3天完成切换;阿里云把Qwen-Coder-Plus免费额度提到1000万tokens/天。

字节Trae和腾讯CodeBuddy也趁势推出了限时迁移补贴。

不止阿里的事

说实话,一开始我以为这只是阿里内部的安全合规动作,跟普通用户关系不大。

但工信部的介入把事情推到了另一个层面。

这是中国政府部门首次对海外AI编程工具发布此类安全风险提示。NVDB不仅公告了,还给出了具体建议:立即卸载受影响版本、升级到安全版本、加强外联权限管控。

翻译一下:不只是阿里,所有国企、政府机构、大型企业的IT部门,现在都得自查。

我身边已经有人在手动排查了。一个在银行做开发的朋友昨晚发消息问我:"我们行最近让报备所有使用的AI工具,是不是跟这事有关?"

大概率是。

那换什么

这是所有人最关心的问题。

目前替代方案最成熟的是阿里的通义灵码(底层是Qwen-Coder系列),针对Claude Code的工作流迁移已经做了适配。字节的Trae和腾讯的CodeBuddy也是备选——如果你之前没用过阿里系工具,这两家的迁移补贴可能更香。

说句实话,没有哪个替代品能100%复刻Claude Code的体验。但从我试用通义灵码的感受来看,日常开发场景覆盖率达到八九成是没问题的,而且免费额度给得很大方。

更深一层看,中国AI模型在美国市场的Token占比已经冲到46%,一年翻了十倍。DeepSeek-V4下周二上线,定价低到谷底时段0.5元/百万tokens。国产AI工具的能力在快速逼近,价格却只有海外对手的一折。

这场"被逼迁移",某种程度上也是一次"被迫体验国产"的机会——等你用惯了,可能就回不去了。


ps. 我这两天在纠结要不要把主力AI编程工具从Claude Code切回国产。说实话挺舍不得的,毕竟用顺手了。但另一方面——安全问题上我真的赌不起。

如果是你,你会怎么选?继续用Claude Code(升级到最新版本据说已清除后门),还是趁这波迁移换国产?

#Claude  #阿里 #禁用Claude  #AI编程  #国产替代  #开发者  #AI安全