阿里因安全风险禁用Claude Code

阿里巴巴宣布将于7月10日起全面禁止员工在工作场所使用Anthropic的编程助手Claude Code。此举起因于安全人员与开发者指控Claude Code存在隐藏检测机制,引发了关于AI工具数据收集透明度与企业合规的强烈担忧,也凸显了跨国AI技术使用的地缘与安全博弈。

争议起因与“后门”指控

据@kevinsxu、@phatdoof等多位作者转述,阿里内部对Claude Code的二进制文件进行逆向工程后发现,Anthropic在系统提示中静默改动了日期字符串等隐写标记。开发者指控该机制被用于秘密识别和追踪与中国关联的用户及域名,以抓取试图蒸馏或窃取模型信号的行为。阿里据此将该工具列为高风险软件并决定予以封禁。

各方反应与攻防指控

面对“后门”与追踪争议,Anthropic回应称相关机制是为了防止其模型被非法蒸馏。此外,据@bittingthembits透露,Anthropic指控与阿里相关的运营商曾使用约25,000个假账号,发起了约2880万次Claude交互。这种新型的大规模攻击手段表明,不仅模型权重,日常的提示词与推理调用同样面临泄露风险,进一步加剧了AI安全防御的复杂性。同时,@bytebot等作者也指出,由于Anthropic本就限制中国用户使用,此次违规使用争议也引发了外界的额外质疑。

2026-07-03 ~ 2026-07-05 · 9 条相关

事件全程(共 3 集)→

一手来源

另有 1 条近重复转述:kimmonismus