關注飛總聊IT,了解IT行業的方方面面。
終于,阿里巴巴宣布,全面禁用Claude。
全體員工被要求卸載Anthropic旗下的所有產品——Sonnet、Opus、Fable,以及Claude Code在內的所有Agent產品。 7月10日正式生效。
6月10日,Anthropic向美國參議院銀行委員會遞交了一封信。 這封信,6月24日被彭博社和《金融時報》曝光。
信里說:阿里巴巴旗下AI實驗室Qwen的關聯運營商,在2026年4月22日到6月5日期間,通過將近2.5萬個虛假賬號,與Claude進行了超過2800萬次的對話交互。
Anthropic把這件事定性為"迄今已知規模最大的工業級模型蒸餾攻擊",并上升到了國家安全層面。 消息一出,阿里在美國ADR當天下跌超過3%,跌破每股100美元。
緊接著,Claude Code里被發現了一個東西。
一個Reddit用戶在逆向分析Claude Code之后發帖,說從2026年4月2日的2.1.91版本開始,Claude Code內置了一套隱蔽的檢測機制。
這個機制做的事情是:每次用戶開啟Agent,系統會檢查兩件事。
第一,你的系統時區是不是中國時區,也就是Asia/Shanghai或者Asia/Urumqi。
第二,你的URL里有沒有包含一份147個條目清單里的域名——包括百度、阿里巴巴、字節跳動、月之暗面、MiniMax、階躍星辰,以及大量Claude API中轉服務地址。
如果命中,檢測結果會被悄悄編碼在每次請求都會發送的系統提示詞里。
這個事情被曝光之后,在開發者社區迅速傳播。 Anthropic Claude Code團隊成員Thariq Shihipar隨后在X上公開承認,這是2026年3月上線的"實驗性"措施,目的是防止未經授權的賬戶轉售,以及防范模型蒸餾攻擊。
他說7月2日發布的新版本已經完全回滾。 但信任,已經破了。
今天阿里的這個決定。 阿里內部的說法,是將Claude列入了"高風險軟件名單",理由是Claude Code存在植入后門的安全風險。
一個軟件里,悄悄內置了檢測用戶位置、用戶使用的服務商,并把結果隱蔽地編碼在通信里傳回服務器的機制,無論出于什么目的,被發現之后,企業安全團隊會怎么做,這個結果是可以預期的。
阿里宣布禁用Claude,顯然是一個綜合評估之后的結果。因為,誰知道Claude還會搞出什么樣的事情來。
畢竟,誰也沒想到,Claude是以如此詭譎的方式,來揪出中國用戶,并以近乎間諜的方式回傳信息。
對于給Claude Code如此高級別的信任,對方卻這樣來做事情,顯然,這太不安全了。
阿里巴巴必須為了自身企業安全考慮,全面禁用Claude的任何產品。
至于其他企業,是不是會同步禁用Claude Code,我覺得這個問題,即使明面上不會發生什么,暗地里估計也會發生什么。畢竟,Claude Code就約等于木馬軟件和病毒了。
推薦飛總知識星球,在私域場合里暢所欲言,聊聊職場發展的事情,和飛總提問交流,這么低 的價格不會一直保留,機會難得,一定不要錯過這個的機會。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.