阿里把 Claude Code 列入高风险软件,表面是一次公司内部禁用,实质是 AI 编程工具进入企业核心代码区后,最敏感的问题终于摊开了:谁能看你的代码,谁能判断你的身份,谁能把这些能力偷偷塞进工具里。
![]()
阿里为什么突然禁用
SCMP获得的内部通知显示,阿里从7月10日起禁止员工在办公场景使用 Claude Code,理由是该工具被发现存在“后门风险”,已被列入高风险软件清单。
争议来自一段隐藏检测逻辑。安全研究者发现,Claude Code 曾通过代码判断用户是否位于中国、是否使用代理、是否处在中国时区,或是否与中国AI实验室有关,并把相关信息夹带回 Anthropic。
Anthropic 工程师 Thariq Shihipar 在社交平台回应称,这是今年3月启动的“实验”,目的在于防止未授权转售和模型蒸馏,并称相关机制会被回滚。
争议不只是“中国用户”
如果只是普通网页服务做风控,判断地区、代理、异常流量,并不稀奇。问题在于 Claude Code 不是普通聊天网页,它是开发者装进电脑、授予本地代码访问权限的编程代理。
这类工具会读文件、改文件、跑命令,甚至理解企业内部项目结构。它越好用,越接近开发者的工作核心;也越危险,因为它站在本地代码和云端模型之间。
所以这次争议的重点,不是 Anthropic 有没有权利防止违规访问,而是它有没有清楚告诉用户:工具在检查什么、上传什么、为什么上传、保存多久。
信任比能力更贵
Claude Code 很强,这也是中国开发者绕路使用它的原因。可企业采购 AI 工具,真正买的不只是模型能力,而是可控性。
代码工具一旦进入公司内部,接触的可能是源代码、接口、密钥、产品路线、客户数据结构。一个隐藏检测逻辑,哪怕初衷是反滥用,也足以让企业安全部门踩刹车。
阿里推荐员工改用自家 Qoder,并不意外。中国大厂本来就在推动 AI 工具国产替代,这件事等于给了一个非常现实的理由:不是国产工具一定更强,而是至少更容易纳入公司自己的合规和审计体系。
美国AI公司也被困住
Anthropic 长期强调安全,也公开主张限制中国获得先进AI能力。站在美国监管环境里,它需要防止模型被未授权访问、被转售、被用于蒸馏训练。
但安全公司最怕的就是“为了安全而不透明”。一旦工具被发现悄悄做用户画像,再好的解释也会变成信任折损。
这也是中美AI竞争里最难解的一层:美国公司越要管控中国访问,就越需要检测和拦截;检测越隐蔽,中国企业越会把它视为安全风险;最后双方都更有理由把技术生态切开。
![]()
企业该吸取什么教训
对企业来说,最实际的结论不是“以后不用国外AI工具”,而是所有 AI 编程工具都不能再当普通效率软件看。
该问的不是“它能不能帮我写代码”,而是:
它读了哪些文件?
它把哪些内容发到云端?
它有没有零数据留存选项?
它能不能私有化部署?
它的插件、CLI、更新包能不能被审计?
员工能不能把生产代码、密钥和客户数据喂进去?
AI 编程代理越像同事,越要按外包工程师、远程终端和数据处理方来管理。
结语
阿里封禁 Claude Code,不只是一次工具下架,而是给所有公司提了个醒:AI 编程工具正在从“提效神器”变成“数据入口”。
未来开发者会越来越离不开 AI,但企业不会再只看谁回答得更聪明。真正能留下来的工具,必须证明自己不乱看、不乱传、可审计、可追责。代码可以交给 AI 帮忙写,信任不能靠一句“实验”来补。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.