7 月 3 日,據多家媒體報道,因近期 Claude Code 被曝存在植入后門的安全風險,阿里經綜合評估已將其列入高風險軟件名單。自 7 月 10 日起,阿里將全面禁止內部員工在辦公環境使用 Anthropic 相關產品,包括 Sonnet、Opus、Fable 等大模型以及 Claude Code,并推薦使用自家發布的 Agentic 編程平臺 Qoder 作為替代方案。
公開資料顯示,Claude Code 是 Anthropic 于 2025 年推出的 AI 編程助手,也是當前海外最受歡迎的 AI Coding 產品之一。
從外部看來,此次禁用的直接導火索,始于近日持續發酵的一場安全爭議。
正如我們近日報道,一名開發者在逆向分析 Claude Code 時偶然發現,從 Claude Code 2.1.91 版本開始,此程序二進制文件中新增了一段普通用戶不可見的系統提示詞。當檢測到用戶啟用代理時,Claude Code 會收集時區、代理、中國 AI 實驗室等運行環境信息,并據此判斷是否屬于受限制地區,或是否存在模型蒸餾、賬號轉售等風險場景。由于整個過程不會向用戶展示,不少開發者將其稱為“隱藏代碼”,甚至質疑其具有“后門”性質。
事件曝光后迅速引發開發者社區熱議。Anthropic Claude Code 工程師 Thariq Shihipar 隨后承認,這是一項于今年 3 月上線的實驗功能,目的是識別未經授權的賬號共享和模型蒸餾行為,并表示將在后續版本中移除相關機制。不過,不少開發者認為,即便出于安全考慮,在未公開說明的情況下于客戶端加入隱藏檢測邏輯,仍會削弱企業和開發者對工具的信任。
值得注意的是,這場風波發生的時間點,也正值 Anthropic 與阿里圍繞模型蒸餾問題公開交鋒。
6 月底,據彭博社援引 Anthropic 致美國國會議員及白宮官員的一封信報道,Anthropic 指控阿里非法獲取 Claude 模型的能力。該公司稱,阿里在今年 4 月至 6 月期間利用約 2.5 萬個虛假賬號,對 Claude 發起超過 2880 萬次交互,試圖提取模型能力,并稱這是該公司迄今發現的“最大規模模型蒸餾攻擊”。截至目前,阿里尚未公開回應這一指控,而相關說法也尚未得到獨立驗證。
針對阿里此次全面禁用 Claude Code,不少人認為,更直接的原因仍是企業信息安全考量。隨著 AI 編程助手逐漸接入研發流程,這類工具往往擁有讀取源代碼、訪問 API 密鑰、環境變量及內部文檔的權限。任何未經充分披露的數據收集機制,都可能觸發大型企業的安全審查。
![]()
![]()
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.