关注我的公众号:【编程朝花夕拾】,可获取首发内容。
01 引言
前两天看到阿里要求卸载Claude Code的新闻没有在意,今天有空扒一扒事件的始末。是什么原因让阿里全员卸载Claude Code?

02 起因
2026 年 7 月 3 日,多家媒体援引阿里内部人士消息,称阿里巴巴已向全体员工下发通知:自 7 月 10 日起,全面禁用 Anthropic 旗下 Claude 全系产品(含 Sonnet、Opus、Fable 等模型,以及 Claude Code 等 Agent 工具),并推荐使用阿里自研的 Qoder作为替代方案。
仅仅 5 天后,7 月 8 日,工业和信息化部下属的 NVDB(国家信息安全漏洞库) 平台正式发布风险提示,将 Claude Code 公开"点名"。
03 事件时间线
事件时间信息来自于网络:
2026.4: Anthropic 发布 Claude Code 2.1.196 版本(被指暗藏针对中国用户的上报代码)2026.6:Reddit 用户"逆向"Claude Code,爆料其内置监控机制,会静默回传用户地域、身份等信息2026.7.1:Claude Code 负责人公开回应,辩称"只是为了防止模型蒸馏"2026.7.3:阿里内部下发通知:7 月 10 日起全面禁用 Claude 全系产品,官方暂无公开回应2026.7.8:工信部 NVDB 发布风险提示,公开点名 Claude Code 存在"植入后门"风险2026.7.10:阿里禁令正式生效
04 阿里禁用的原因
4.1 核心导火索
Claude Code 被曝"暗藏后门"。Reddit 网友对 Claude Code 客户端进行逆向分析后发现,2.1.91 至 2.1.196 版本内置了一段专门针对中国用户的监控代码:
- 静默采集本地代码、工程文件、目录结构、开发日志等敏感信息
- 未经用户授权,向远程服务器回传用户地域、身份标识等数据
- 该代码仅对中国 IP、中国时区、中国用户特征触发判定,因此被业内形容为"间谍代码"
Anthropic 官方的解释是"为了防止中国团队进行模型蒸馏"------但这一说法不仅没有平息争议,反而坐实了"针对性监控"的事实:为了拦截蒸馏而定向识别中国用户,手段本身就是越界的。
作为大厂对于数据安全极为重视,自然就会采取措施。
4.2 工信部 NVDB 风险预警
监管层面一锤定音。7 月 8 日,工信部 NVDB 平台正式发布《关于 Claude Code 安全风险的情况通报》,定性相当严厉:
- 确认存在监控机制:未经用户同意向境外服务器回传敏感信息
- 明确影响版本:2.1.91 至 2.1.196
- 处置建议:相关单位立即排查,卸载或升级至已清除后门代码的版本,加强开发工具的外联权限管控与流量监测
工信部公开点名 + 建议卸载------这一信号的分量远超任何一家企业的内部禁令。阿里作为头部互联网厂商,源码安全本就是"零容忍"红线,监管点名之后,禁用从"可选项"变成"必选项"。
工信部原文:

地址:www.nvdb.org.cn/publicAnnou...
4.3 行业博弈
这并非孤立事件。2026 年以来,Anthropic 持续对中国 AI 公司发起"反蒸馏"诉讼,并主动封堵一切允许中国用户使用 Claude 的渠道。用 Claude Code,是阿里在这种对抗格局下的一次反向"卡脖子:
- 拒绝继续给 Anthropic 贡献任何可被采集的数据
- 切断境外厂商"通过 IDE 客户端反推中国开发者工作内容"的通道
- 借此推自家 Qoder(阿里云推出的 Agentic Coding 平台),强化国产替代
05 启示
大数据时代,掌握更多的数据无论是训练AI还是制定决策都是深远的意义,尤其大厂的核心业务代码、算法模型、内部架构一旦外泄,损失无法估量。数据安全非常重要。
AI的兴起源于国外、使用过程中很多课来发也会觉得还是国外的模型或者产品好用。但是使用的时候存在一定的风险。国产替代替代品也纷纷推出,如阿里推 Qoder、字节推 Trae、腾讯推 CodeBuddy、华为推 CodeArts......国产 Agentic Coding 工具迎来集中爆发。
企业级AI治理将能否审计、能否私有化部署、能否"数据不出域",将成为选型的硬指标。
老铁们,你们还在用Claude Code么?