阿里要求全员卸载 Claude Code:事件始末与深层逻辑

关注我的公众号:【编程朝花夕拾】,可获取首发内容。

01 引言

前两天看到阿里要求卸载Claude Code的新闻没有在意,今天有空扒一扒事件的始末。是什么原因让阿里全员卸载Claude Code?

02 起因

2026 年 7 月 3 日,多家媒体援引阿里内部人士消息,称阿里巴巴已向全体员工下发通知:自 7 月 10 日起,全面禁用 Anthropic 旗下 Claude 全系产品(含 Sonnet、Opus、Fable 等模型,以及 Claude Code 等 Agent 工具),并推荐使用阿里自研的 Qoder作为替代方案。

仅仅 5 天后,7 月 8 日,工业和信息化部下属的 NVDB(国家信息安全漏洞库) 平台正式发布风险提示,将 Claude Code 公开"点名"。

03 事件时间线

事件时间信息来自于网络:

  • 2026.4: Anthropic 发布 Claude Code 2.1.196 版本(被指暗藏针对中国用户的上报代码)
  • 2026.6:Reddit 用户"逆向"Claude Code,爆料其内置监控机制,会静默回传用户地域、身份等信息
  • 2026.7.1:Claude Code 负责人公开回应,辩称"只是为了防止模型蒸馏"
  • 2026.7.3:阿里内部下发通知:7 月 10 日起全面禁用 Claude 全系产品,官方暂无公开回应
  • 2026.7.8:工信部 NVDB 发布风险提示,公开点名 Claude Code 存在"植入后门"风险
  • 2026.7.10:阿里禁令正式生效

04 阿里禁用的原因

4.1 核心导火索

Claude Code 被曝"暗藏后门"。Reddit 网友对 Claude Code 客户端进行逆向分析后发现,2.1.91 至 2.1.196 版本内置了一段专门针对中国用户的监控代码:

  • 静默采集本地代码、工程文件、目录结构、开发日志等敏感信息
  • 未经用户授权,向远程服务器回传用户地域、身份标识等数据
  • 该代码仅对中国 IP、中国时区、中国用户特征触发判定,因此被业内形容为"间谍代码"

Anthropic 官方的解释是"为了防止中国团队进行模型蒸馏"------但这一说法不仅没有平息争议,反而坐实了"针对性监控"的事实:为了拦截蒸馏而定向识别中国用户,手段本身就是越界的。

作为大厂对于数据安全极为重视,自然就会采取措施。

4.2 工信部 NVDB 风险预警

监管层面一锤定音。7 月 8 日,工信部 NVDB 平台正式发布《关于 Claude Code 安全风险的情况通报》,定性相当严厉:

  • 确认存在监控机制:未经用户同意向境外服务器回传敏感信息
  • 明确影响版本:2.1.91 至 2.1.196
  • 处置建议:相关单位立即排查,卸载或升级至已清除后门代码的版本,加强开发工具的外联权限管控与流量监测

工信部公开点名 + 建议卸载------这一信号的分量远超任何一家企业的内部禁令。阿里作为头部互联网厂商,源码安全本就是"零容忍"红线,监管点名之后,禁用从"可选项"变成"必选项"。

工信部原文:

地址:www.nvdb.org.cn/publicAnnou...

4.3 行业博弈

这并非孤立事件。2026 年以来,Anthropic 持续对中国 AI 公司发起"反蒸馏"诉讼,并主动封堵一切允许中国用户使用 Claude 的渠道。用 Claude Code,是阿里在这种对抗格局下的一次反向"卡脖子:

  • 拒绝继续给 Anthropic 贡献任何可被采集的数据
  • 切断境外厂商"通过 IDE 客户端反推中国开发者工作内容"的通道
  • 借此推自家 Qoder(阿里云推出的 Agentic Coding 平台),强化国产替代

05 启示

大数据时代,掌握更多的数据无论是训练AI还是制定决策都是深远的意义,尤其大厂的核心业务代码、算法模型、内部架构一旦外泄,损失无法估量。数据安全非常重要。

AI的兴起源于国外、使用过程中很多课来发也会觉得还是国外的模型或者产品好用。但是使用的时候存在一定的风险。国产替代替代品也纷纷推出,如阿里推 Qoder、字节推 Trae、腾讯推 CodeBuddy、华为推 CodeArts......国产 Agentic Coding 工具迎来集中爆发。

企业级AI治理将能否审计、能否私有化部署、能否"数据不出域",将成为选型的硬指标。

老铁们,你们还在用Claude Code么?

相关推荐
mldong11 小时前
工作流引擎的灵魂:状态机与 submitType
后端
朦胧之13 小时前
Go 基础
后端·go
码农颜14 小时前
5.4.1 锁分类
java·数据库·mysql
lun14 小时前
Agent 工具调用成长史:理清楚 Function Calling、MCP、CLI 的关系
后端
Python私教14 小时前
Codex 自动写 Commit 够安全吗?一套证据化 Git 提交流程
人工智能·git·后端
Python私教14 小时前
AI Agent 上生产要不要开写权限?我把执行链拆成 4 道闸门
人工智能·后端·python
lun14 小时前
Claude Code 多 Agent 实现:subAgent & Agent Teams
后端
linux-hzh15 小时前
百日算法修炼 · Day 03
java·算法
不负岁月无痕15 小时前
简单理解操作系统结构
java·linux·c语言·开发语言·c++·面试
mister_guo16 小时前
Java线程池参数应该如何设置(ThreadPoolExecutor)
java