阿里要求全员卸载 Claude Code:事件始末与深层逻辑

关注我的公众号:【编程朝花夕拾】,可获取首发内容。

01 引言

前两天看到阿里要求卸载Claude Code的新闻没有在意,今天有空扒一扒事件的始末。是什么原因让阿里全员卸载Claude Code?

02 起因

2026 年 7 月 3 日,多家媒体援引阿里内部人士消息,称阿里巴巴已向全体员工下发通知:自 7 月 10 日起,全面禁用 Anthropic 旗下 Claude 全系产品(含 Sonnet、Opus、Fable 等模型,以及 Claude Code 等 Agent 工具),并推荐使用阿里自研的 Qoder作为替代方案。

仅仅 5 天后,7 月 8 日,工业和信息化部下属的 NVDB(国家信息安全漏洞库) 平台正式发布风险提示,将 Claude Code 公开"点名"。

03 事件时间线

事件时间信息来自于网络:

  • 2026.4: Anthropic 发布 Claude Code 2.1.196 版本(被指暗藏针对中国用户的上报代码)
  • 2026.6:Reddit 用户"逆向"Claude Code,爆料其内置监控机制,会静默回传用户地域、身份等信息
  • 2026.7.1:Claude Code 负责人公开回应,辩称"只是为了防止模型蒸馏"
  • 2026.7.3:阿里内部下发通知:7 月 10 日起全面禁用 Claude 全系产品,官方暂无公开回应
  • 2026.7.8:工信部 NVDB 发布风险提示,公开点名 Claude Code 存在"植入后门"风险
  • 2026.7.10:阿里禁令正式生效

04 阿里禁用的原因

4.1 核心导火索

Claude Code 被曝"暗藏后门"。Reddit 网友对 Claude Code 客户端进行逆向分析后发现,2.1.91 至 2.1.196 版本内置了一段专门针对中国用户的监控代码:

  • 静默采集本地代码、工程文件、目录结构、开发日志等敏感信息
  • 未经用户授权,向远程服务器回传用户地域、身份标识等数据
  • 该代码仅对中国 IP、中国时区、中国用户特征触发判定,因此被业内形容为"间谍代码"

Anthropic 官方的解释是"为了防止中国团队进行模型蒸馏"------但这一说法不仅没有平息争议,反而坐实了"针对性监控"的事实:为了拦截蒸馏而定向识别中国用户,手段本身就是越界的。

作为大厂对于数据安全极为重视,自然就会采取措施。

4.2 工信部 NVDB 风险预警

监管层面一锤定音。7 月 8 日,工信部 NVDB 平台正式发布《关于 Claude Code 安全风险的情况通报》,定性相当严厉:

  • 确认存在监控机制:未经用户同意向境外服务器回传敏感信息
  • 明确影响版本:2.1.91 至 2.1.196
  • 处置建议:相关单位立即排查,卸载或升级至已清除后门代码的版本,加强开发工具的外联权限管控与流量监测

工信部公开点名 + 建议卸载------这一信号的分量远超任何一家企业的内部禁令。阿里作为头部互联网厂商,源码安全本就是"零容忍"红线,监管点名之后,禁用从"可选项"变成"必选项"。

工信部原文:

地址:www.nvdb.org.cn/publicAnnou...

4.3 行业博弈

这并非孤立事件。2026 年以来,Anthropic 持续对中国 AI 公司发起"反蒸馏"诉讼,并主动封堵一切允许中国用户使用 Claude 的渠道。用 Claude Code,是阿里在这种对抗格局下的一次反向"卡脖子:

  • 拒绝继续给 Anthropic 贡献任何可被采集的数据
  • 切断境外厂商"通过 IDE 客户端反推中国开发者工作内容"的通道
  • 借此推自家 Qoder(阿里云推出的 Agentic Coding 平台),强化国产替代

05 启示

大数据时代,掌握更多的数据无论是训练AI还是制定决策都是深远的意义,尤其大厂的核心业务代码、算法模型、内部架构一旦外泄,损失无法估量。数据安全非常重要。

AI的兴起源于国外、使用过程中很多课来发也会觉得还是国外的模型或者产品好用。但是使用的时候存在一定的风险。国产替代替代品也纷纷推出,如阿里推 Qoder、字节推 Trae、腾讯推 CodeBuddy、华为推 CodeArts......国产 Agentic Coding 工具迎来集中爆发。

企业级AI治理将能否审计、能否私有化部署、能否"数据不出域",将成为选型的硬指标。

老铁们,你们还在用Claude Code么?

相关推荐
云烟成雨TD18 小时前
Agent Scope Java 2.x 系列【42】2.0 GA 正式发布:从透明开发迈向智能体系统工程
java·人工智能·agent
武子康19 小时前
FDE 到底是什么:为什么 AI 时代重新需要前线部署工程师(4 个标准 + 8 类风险 + 10 个问题)
人工智能·后端·openai
xianjixiance_19 小时前
鸿蒙原生开发手记:徒步迹 - 轨迹记录:暂停/继续/停止
后端
猫猫不是喵喵.19 小时前
SpringBoot自动装配原理
java·spring boot·后端
刘小八19 小时前
Redis 缓存一致性:一文讲透延时双删原理、并发时序
java·数据库·redis·缓存
用户7138742290019 小时前
Claude Code Skills 深度解析:参数传递与上下文预注入
后端
薛定猫AI19 小时前
【技术干货】大模型能力评测实战:Python构建可复现的模型选型流水线
人工智能·后端
用户7138742290019 小时前
Claude Agent Skills 的四种设计模式;从渐进式披露到最小权限
后端
吃饱了得干活19 小时前
从0到1实现消息已读未读:从基础设计到高并发架构
java·后端·架构