专题 · FULL STORY

阿里与Anthropic互斥:从禁用到安全预警

因安全追踪争议,阿里宣布全面禁用 Claude Code。随后 Anthropic 反控阿里通过虚假账户蒸馏其模型。这场围绕数据安全与知识产权的交锋,最终促使中国工信部发布正式安全预警。

2026-07-03 ~ 2026-07-09 · 3 集 · 15 条

第 1 集 · 阿里因安全风险禁用Claude Code(2026-07-03,9 条)

阿里巴巴宣布将于7月10日起全面禁止员工在工作场所使用Anthropic的编程助手Claude Code。此举起因于安全人员与开发者指控Claude Code存在隐藏检测机制,引发了关于AI工具数据收集透明度与企业合规的强烈担忧,也凸显了跨国AI技术使用的地缘与安全博弈。

争议起因与“后门”指控

据@kevinsxu、@phatdoof等多位作者转述,阿里内部对Claude Code的二进制文件进行逆向工程后发现,Anthropic在系统提示中静默改动了日期字符串等隐写标记。开发者指控该机制被用于秘密识别和追踪与中国关联的用户及域名,以抓取试图蒸馏或窃取模型信号的行为。阿里据此将该工具列为高风险软件并决定予以封禁。

各方反应与攻防指控

面对“后门”与追踪争议,Anthropic回应称相关机制是为了防止其模型被非法蒸馏。此外,据@bittingthembits透露,Anthropic指控与阿里相关的运营商曾使用约25,000个假账号,发起了约2880万次Claude交互。这种新型的大规模攻击手段表明,不仅模型权重,日常的提示词与推理调用同样面临泄露风险,进一步加剧了AI安全防御的复杂性。同时,@bytebot等作者也指出,由于Anthropic本就限制中国用户使用,此次违规使用争议也引发了外界的额外质疑。

第 2 集 · Anthropic指控阿里蒸馏Claude后停用Claude Code(2026-07-06,2 条)

Anthropic 指控阿里巴巴创建数万个虚假 Claude 账户,通过“蒸馏攻击”抓取 Claude 的知识产权。作为回应,阿里随后要求正式员工(不含外包)停用 Claude Code,双方围绕模型使用与知识产权的争议迅速升级。

第 3 集 · 工信部发布Claude Code安全风险预警(2026-07-08,4 条)

中国工信部及国家漏洞库近日针对Anthropic的编码工具Claude Code发布安全预警,指出特定版本存在“后门”隐患,内置监控机制可在未经同意的情况下向远程服务器回传敏感数据。Anthropic对此回应称,该机制并非后门,而是一项实验性的反滥用措施。此事件引发了关于AI工具数据安全与合规的广泛关注。