你敢信?日常用的海外編程工具,居然偷偷在核心代碼里埋了后門,專門盯著咱們中國的頭部科技企業?這事不是瞎傳的小道消息,阿里已經第一時間動手清退,工信部都發了最高級別預警,整個科技圈都驚出一身冷汗。
![]()
這事最早爆出來,還不是國內官方查到的,是外國開發者自己在海外論壇Reddit發了技術拆解帖。6月底,一位叫LegitMichel777的用戶發了個不起眼的帖子,說他逆向分析Claude Code 2.1.196版本的時候,挖出了一段藏得極深的隱蔽代碼。業內人順著線索往下查才發現,這套檢測機制早在今年4月的舊版本里就悄悄上線了,更嚇人的是,它盯的目標正好是147家中國科技企業和頂尖AI實驗室,阿里、、字節這些大廠全在名單里。
阿里這邊的反應速度快得驚人,7月3日內部就發了通知,從7月10日開始,全公司全面禁用Claude Code,連它旗下的Sonnet、Opus、Fable這些模型都一起拉黑,還直接把它標進了高風險軟件名單。給全員的清退限期就是7天,全部替換成阿里自研的Qoder工具,這力度說是全場清場都不夸張。換誰遇上這事不慌?自家核心代碼都是用人家的工具寫,人背后偷偷傳數據,這不等于把全部家底都亮給對手看了嗎?
很多人聽不懂技術術語,說白了這段代碼就是裝在你電腦里的隱形監視器。只要你開了代理,它就會悄悄摸查你的系統時區,再核對你正在用的域名,只要對上了名單里的147家機構,就立刻啟動后門程序。
![]()
它的操作還特別隱蔽,普通開發者根本發現不了異常。它不會大張旗鼓偷數據,就是悄咪咪改了兩個細節:把日期格式換了個寫法,再把普通的撇號換成三種不同的Unicode字符。這三種字符正好對應三種命中情況:普通中企域名、AI實驗室、兩個同時命中,分好類的信息直接用加密算法偷偷回傳到后臺,全程連升級日志里半個字都沒提,就是擺明了暗著來。
這事說穿了根本不是什么無心的技術漏洞,就是故意留的針對性后門。其實開發Claude Code的美國公司Anthropic,早就把排華寫在明面上了。他們服務條款直接寫明,中國企業和中資控股的境外機構禁止購買自家產品,今年6月還特意給美國國會寫信,咬準了說阿里用兩萬五千個賬號做工業規模的模型蒸餾,擺明了就是針對中國科技企業。
![]()
這次的事件也給所有國內企業敲了個震耳欲聾的警鐘,之前不少人都覺得,海外大廠出的工具,全球開發者都在用,肯定安全靠譜。結果呢,人家從根上就給你埋了坑,就等你主動用呢。現在軟件供應鏈早就成了海外勢力伸進咱們產業的橋頭堡,你把基礎工具的控制權都交給人家,不等于把自家大門鑰匙直接遞出去了嗎?
阿里這次動作這么大,真不是大題小做,這是提前給自己挖防空洞啊。核心技術是一個科技企業的命根子,要是核心代碼和研發數據都被人偷偷摸走,這么多年攢下來的技術壁壘,說沒就沒了。阿里直接全換成自研工具,也是給所有同行打了個樣,靠別人終究是靠不住,自己做出來的東西,用著才踏實。
![]()
這事發酵沒幾天,官方就快速出手了。7月8日工信部就通過官方系統發布了安全風險預警,直接給Claude Code定了性,危險級別極高,建議全行業立刻開展清查。官方一出面,等于給整個國內科技圈都提了醒,數字安全這根弦,一刻都松不得。
之前塔塔電子不就出過類似的事嗎?被黑客組織偷走了超630GB蘋果iPhone18的工程資料,整個上下游供應鏈都亂成一團。這種后門漏洞的隱蔽性和殺傷力,放到現在的數字化時代,真的比想象中更棘手。Claude Code這件事,也直接把中國企業軟件供應鏈信任的隱憂,徹底擺到了臺面上。
![]()
其實這場風波說穿了也是一件好事,給所有人都澆了一盆足夠清醒的冷水。之前不少人還抱著僥幸心理,覺得用用海外工具沒什么大不了,反正不會落到自己頭上。現在一看,人家都把147家的名單列好了,挨個盯著呢,哪有什么無辜的漏網之魚。
現在全球AI競爭早就不是比誰的模型參數大、比誰的功能全了,是全鏈路全要素的安全較量,你連自己的底層工具都控制不了,還談什么和別人競爭?咱們中國企業這些年在制造、芯片、AI這些領域已經突破了不少卡點,現在該補上供應鏈安全這塊短板了。
換掉海外工具換自研,早就不是什么可選項,是所有科技企業都必須答的必答題。你不把自己的數字鑰匙攥在自己手里,不把底層產業鏈練結實了,真出事的時候,連還手的機會都沒有。阿里這次果斷清退,就是給全國產業做了個鮮活的示范。
![]()
技術本來就是對外開放的,咱們也不會主動關上交流的大門,但中國人自己的后院,總得自己守好對不對。這次147家頭部企業被算計,反而讓咱們看清楚了未來的方向,靠引進永遠只能被別人卡脖子,靠自己才能有真正的底氣和話語權。
![]()
未來智能產業到底誰能成為真正的主角,就得看誰能把牢自己的底盤,攥住自己的命脈。這次歐美廠商射來的暗箭沒有得逞,反而讓咱們更有決心發力自主研發,說不定這場風波,就是咱們中國AI產業新一輪自主創新的起點。
參考資料:紅星新聞 工信部:AI編程工具Claude Code存在安全后門隱患,危害嚴重;阿里內部已全面禁用
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.