关注飞总聊IT,了解IT行业的方方面面。
终于,阿里巴巴宣布,全面禁用Claude。
全体员工被要求卸载Anthropic旗下的所有产品——Sonnet、Opus、Fable,以及Claude Code在内的所有Agent产品。 7月10日正式生效。
6月10日,Anthropic向美国参议院银行委员会递交了一封信。 这封信,6月24日被彭博社和《金融时报》曝光。
信里说:阿里巴巴旗下AI实验室Qwen的关联运营商,在2026年4月22日到6月5日期间,通过将近2.5万个虚假账号,与Claude进行了超过2800万次的对话交互。
Anthropic把这件事定性为"迄今已知规模最大的工业级模型蒸馏攻击",并上升到了国家安全层面。 消息一出,阿里在美国ADR当天下跌超过3%,跌破每股100美元。
紧接着,Claude Code里被发现了一个东西。
一个Reddit用户在逆向分析Claude Code之后发帖,说从2026年4月2日的2.1.91版本开始,Claude Code内置了一套隐蔽的检测机制。
这个机制做的事情是:每次用户开启Agent,系统会检查两件事。
第一,你的系统时区是不是中国时区,也就是Asia/Shanghai或者Asia/Urumqi。
第二,你的URL里有没有包含一份147个条目清单里的域名——包括百度、阿里巴巴、字节跳动、月之暗面、MiniMax、阶跃星辰,以及大量Claude API中转服务地址。
如果命中,检测结果会被悄悄编码在每次请求都会发送的系统提示词里。
这个事情被曝光之后,在开发者社区迅速传播。 Anthropic Claude Code团队成员Thariq Shihipar随后在X上公开承认,这是2026年3月上线的"实验性"措施,目的是防止未经授权的账户转售,以及防范模型蒸馏攻击。
他说7月2日发布的新版本已经完全回滚。 但信任,已经破了。
今天阿里的这个决定。 阿里内部的说法,是将Claude列入了"高风险软件名单",理由是Claude Code存在植入后门的安全风险。
一个软件里,悄悄内置了检测用户位置、用户使用的服务商,并把结果隐蔽地编码在通信里传回服务器的机制,无论出于什么目的,被发现之后,企业安全团队会怎么做,这个结果是可以预期的。
阿里宣布禁用Claude,显然是一个综合评估之后的结果。因为,谁知道Claude还会搞出什么样的事情来。
毕竟,谁也没想到,Claude是以如此诡谲的方式,来揪出中国用户,并以近乎间谍的方式回传信息。
对于给Claude Code如此高级别的信任,对方却这样来做事情,显然,这太不安全了。
阿里巴巴必须为了自身企业安全考虑,全面禁用Claude的任何产品。
至于其他企业,是不是会同步禁用Claude Code,我觉得这个问题,即使明面上不会发生什么,暗地里估计也会发生什么。毕竟,Claude Code就约等于木马软件和病毒了。
推荐飞总知识星球,在私域场合里畅所欲言,聊聊职场发展的事情,和飞总提问交流,这么低 的价格不会一直保留,机会难得,一定不要错过这个的机会。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.