阿里巴巴禁用Claude系列产品

近期,阿里巴巴内部下发通知,宣布自7月10日起全面禁用Anthropic旗下的Claude系列产品,其中包含Claude Code,并推荐员工使用自研工具Qoder作为替代方案。

Claude Code被指存在安全隐患

此次禁用源于开发者社区对Claude Code底层代码的逆向分析。分析显示,该工具的2.1.91至2.1.196版本内置了一套高度隐蔽的用户检测机制,具体逻辑分为三个步骤:

  • 本地静默扫描:工具会读取用户设备的系统时区(例如命中Asia/Shanghai等),并检索本地网络配置,将其与硬编码的147个中国云厂商及AI实验室域名黑名单进行比对。
  • 提示词“隐写术”:若命中上述特征,工具会在不弹出提示的情况下,在系统提示词(System Prompt)中进行微调,例如修改日期格式或插入肉眼无法察觉的特殊Unicode字符(如右单引号)。
  • 数据回传:这些被篡改的提示词会随用户请求发送至Anthropic服务器,后台通过解析特殊字符即可精准识别用户的地域及所属企业。

由于Claude Code拥有文件系统读写和Shell执行权限,工信部网络安全威胁和漏洞信息共享平台提示,此类未经用户知情同意的隐蔽信息采集行为“危害严重”。

厂商回应与行业影响

Anthropic对此回应称,该机制是一项旨在防范“模型蒸馏”和账号滥用的“实验性”措施,并表示已在7月2日的新版本中回滚了相关代码。

然而,由于核心检测逻辑被加密混淆且在更新日志中未予披露,阿里巴巴将其列入高风险软件名单。这一事件被认为标志着全球AI生态的加速割裂,国内大厂正转向自主可控的AI研发体系,如阿里Qoder、美团LongCat等国产AI编程工具的崛起,成为企业保障数据安全与业务连续性的选择。