![]()
作者:龔進輝
昨天,阿里內部下達通知:7月10日起全員卸載、禁用Anthropic全系產品,包括Claude Code、Claude網頁端等,辦公網絡、辦公設備全面攔截,統一替換自研編碼工具Qoder(原通義靈碼)。
阿里之所以全面禁止內部員工使用Anthropic全系產品,直接導火索是后門風波。最近,有開發者逆向分析發現,Claude Code從2.1.91版本(今年4月發布)起內置一套隱蔽的用戶檢測機制,具體來看:
①偷偷識別身份:讀取用戶電腦系統時區(比如Asia/Shanghai),檢查代理地址中是否包含阿里、字節、百度等中國廠商關鍵詞;
②隱寫術標記:在系統提示詞中用肉眼不可見的Unicode字符替換標點符號(比如將撇號替換為右單引號、修飾字母撇號等),分別對應“命中中國域名”“關聯中國AI實驗室”等不同狀態;
③隱蔽傳輸:這些被篡改的提示詞,隨每次正常請求發往Anthropic服務器,核心邏輯做了加密混淆,版本更新日志卻只字未提。
Claude Code團隊成員事后承認,這是今年3月啟動的一項實驗,旨在防止未授權轉售和模型蒸餾行為,但無法輕易打消阿里等中國廠商的顧慮。同時,更深層的矛盾也避無可避。前不久,Anthropic向美國參議院遞交信函,指控阿里利用約2.5萬個虛假賬號與Claude進行超2800萬次對話,定性為“工業級模型蒸餾攻擊”,上升至國家安全層面。
此前,Anthropic也以幾乎相同話術指控過DeepSeek、月之暗面與MiniMax。這還沒完,Anthropic服務條款從一開始就將中國大陸排除在服務支持地區之外,去年9月進一步宣布禁止中國控股企業使用其服務。此外,今年以來,Anthropic對Claude實施過多輪封號,大量中國用戶被無預警禁用,被判定違規的賬號不退款,申訴成功率極低。
顯然,Anthropic一系列騷操作,不僅擊穿企業數據信任和安全底線,也使商業信任徹底破裂,阿里禁用Anthropic全系產品勢在必行,也是明智之舉。我總結,該事件可以從以下四個角度來看待:
從安全角度來看,信任已經崩塌。對于一個擁有文件系統和Shell執行權限的編程工具來說,在用戶不知情的情況下進行身份標記和信息傳輸,這是嚴重的信任危機。正如業內人士所言,“你把整個代碼倉庫、開發環境、內部邏輯都敞開給它,它卻在暗處惦記著你是誰。”因此,阿里將其列入高風險軟件名單,是合理的風控決策。
![]()
從地緣政治角度來看,中美AI博弈下沉至工具層。這不僅是技術工具取舍,更是中美AI競爭從模型層、應用層進一步下沉到底層開發工具領域的標志性事件。Forrester副總裁戴鯤指出,這會加速國產AI Coding工具在大型企業中的滲透,推動形成更加獨立的模型與開發工具生態。
從產業戰略角度來看,國產替代的窗口期加速到來。阿里在禁用Claude Code的同時,推薦自研Qoder,背后有清晰的商業邏輯:
①Coding是云廠商最重要的方向:阿里云高管劉偉光曾直言,“Coding是我們最重要的方向,它幾乎for everything,AI Coding能100%命中傳統云計算吃不到的企業內部軟件開發預算。”
②Qoder已有規模化基礎:截至今年5月,Qoder全球用戶超500萬,已實現從需求分析到代碼部署的端到端自主開發,未來發展潛力巨大。
③國產工具能力快速追趕:基礎代碼補全、Bug修復、常規項目開發能力已接軌國際水平,雖然在高端復雜工程能力上仍有差距,但差距正在縮小。
從開發者生態角度來看,短期陣痛、長期利好。短期內,大量依賴Claude Code的阿里程序員需要遷移工具鏈,可能面臨效率下降,但長期前途一片光明。因為該事件可能成為國內企業掀起海外AI工具風控整改浪潮的開端,并倒逼國產AI編程工具加速迭代,形成更健康的本土生態。久而久之,企業級AI研發體系將從無約束使用海外工具轉向安全自主、生態可控。
總的來說,阿里禁用Anthropic全系產品并非一個孤立事件,不是保守排外,而是安全信任崩塌、中美AI博弈加劇、國產工具崛起三重因素疊加的必然結果,即多重因素下的理性風控決策。它標志著國內大廠無約束使用海外AI編碼產品的時代或將終結,也預示著AI研發賽道的競爭正從流量應用層面,轉向安全自主、生態可控的硬核實力競爭。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.