← 返回 Siami 首頁

阿里巴巴封殺 Claude Code 以「後門」為由 7 月 10 日起禁用 Anthropic 編碼工具

▲ 52 💬 23
阿里巴巴封殺 Claude Code 以「後門」為由 7 月 10 日起禁用 Anthropic 編碼工具

編按:本文綜合整理自 Reuters、The Next Web、PYMNTS,並加入 Siami 編輯部觀點與分析。

事件概要北京時間 7 月 3 日,路透社獨家報導指出,阿里巴巴(9988.HK)將自 7 月 10 日起,禁止員工在工作環境中使用 Anthropic 旗下的 Claude Code,理由是該工具被指控內含所謂的「後門」,構成資安風險。一位知情人士向路透社透露了這項內部決策。這項禁令最早由中國財經媒體《第一財經》(Yicai)曝光,阿里巴巴對外未立即回應路透社的置評請求。這是首次有中國大型科技公司以國家安全為由,正式限制員工使用美國前沿 AI 編碼工具。


「後門」究竟是什麼?根據路透社的描述,這次爭議的焦點是 Claude Code 內部一段隱藏程式碼,會在使用者不知情的情況下,默默檢查用戶的時區與網路代理設定,接著悄悄改寫系統提示詞(system prompt),藉此對使用者進行「指紋辨識」(fingerprinting)。

Claude Code 工程師 Thariq Shihipar 隨後在社群媒體公開回應,稱這是「我們今年 3 月啟動的一項實驗,目的是防止未授權經銷商濫用帳號,並保護模型免於被蒸餾(distillation)」。Anthropic 表示這段機制將在下一版更新中移除;《The Register》報導指出,相關修正已在 7 月 1 日之前展開。換言之,Anthropic 承認這段機制存在,但否認它是「後門」,定位為「反濫用實驗」。


禁令背後:兩個月內的第二輪衝突這項禁令並非孤立事件,而是 Anthropic 與阿里巴巴之間,兩個月內的第二輪公開衝突。

6 月 10 日,Anthropic 致函美國參議員 Tim Scott 與 Elizabeth Warren,指控阿里巴巴旗下通義實驗室(Qwen lab)相關的營運者,運作約 25,000 個虛假帳號,在 4 月 22 日至 6 月 5 日期間對 Claude 發出 2,880 萬次互動請求——富比世稱之為「史上已知最大規模的模型蒸餾攻擊」。Anthropic 還說這是針對其「Claude Mythos Preview」模型的萃取。這也是 Anthropic 第二次指控中國 AI 實驗室系統性蒸餾。早在今年 2 月,Anthropic 便指控 DeepSeek、Moonshot AI 與 MiniMax 透過約 24,000 個虛假帳號,產生了 1,600 萬次 Claude 互動。


替代方案:阿里巴巴自家 Qoder

《第一財經》報導指出,阿里巴巴已將 Claude Code 列入內部「高風險軟體」清單,並建議員工改用自家代理式編碼平台 Qoder 作為替代方案。

Qoder 於 2025 年 8 月全球上線,是阿里巴巴對標 Cursor、Windsurf 的代理式 IDE。根據阿里雲官方資料,Qoder 用戶數已突破 500 萬,企業營收佔總營收超過 70%,並在 2026 年 Gartner® Magic Quadrant™ for Enterprise AI Coding Agents 報告中被列為「挑戰者」(Challenger)。


🚨 為什麼這件事重要這是美中 AI 脫鉤進程中第一個具體的企業級禁令,值得從三個層面解讀:

  1. 「後門」定義之爭。 Anthropic 的「反蒸餾指紋」與中方認定的「後門」,本質是同一段程式碼,但評價完全相反。當一家中國企業指控一家美國企業的工具是「間諜程式」,而對方反控是「反盜版機制」,這場口水戰的本質是兩種 AI 治理哲學的正面碰撞。

  2. 「技術民族主義」從政府走入企業。 過去兩年,美中 AI 脫鉤多由政府層級推動(晶片禁令、出口管制、TikTok 聽證)。阿里巴巴這次以企業內部規章形式封殺 Claude Code,代表資安焦慮已滲透到企業 IT 政策,未來可能有更多中國企業跟進。

  3. 蒸餾戰進入「互相制裁」階段。 Anthropic 2 月先指控 DeepSeek、Moonshot、MiniMax,6 月再指控阿里巴巴規模升級 8 倍;阿里巴巴 7 月立刻以「後門」為由反擊。指控與反指控已形成對等報復的迴圈,下一步可能是中國監管機構正式介入。


🚨 數據解讀與質疑

三個值得追問的數字

  • 2,880 萬次互動 vs 25,000 個帳號:平均每個虛假帳號產生 1,152 次互動,假設每個工作天 8 小時、平均回應 5 秒,這意味著攻擊方需要部署大量併發代理。Anthropic 沒有公布帳號地理分佈,是否真的「關聯阿里」仍待驗證。
  • 「3 月實驗」、「5 月被抓包」、「7 月才下架」:從實驗啟動到宣布移除,中間隔了整整 4 個月。這段時間所有 Claude Code 用戶(含企業付費客戶)都暴露在指紋機制下,Anthropic 是否有事先告知客戶?
  • 「最大已知攻擊」這個定義:Anthropic 自稱「史上最大」,但比較基準是什麼?是否包含自家 2 月揭露的 DeepSeek+Moonshot+MiniMax 1,600 萬次?如果是,那所謂「規模升級 8 倍」其實只是同一類攻擊的延伸,而非新攻擊。更關鍵的問題是:Anthropic 自家是否被蒸餾過? 公開資料顯示 Anthropic 並未公布 Claude 訓練資料來源的全貌,而蒸餾攻防本質是「誰先抄誰」。中方讀者完全有理由反問:「你怎麼證明你的蒸餾機制不是反向蒸餾 OpenAI?」

後續觀察重點

  • 7 月 10 日禁令生效後,阿里巴巴是否會發出正式公告?是否擴大到禁用其他 Anthropic 產品(如 API、Mythos)?
  • Anthropic 是否在下一版 Claude Code 移除指紋機制後,要求阿里巴巴撤回禁令?
  • 其他中國科技巨頭(騰訊、字節跳動、百度、華為)是否跟進封殺?
  • 中國網信辦是否會在國家層級正式將 Claude Code 列入「不可信產品清單」?

本報導將持續追蹤事件發展。

網友熱門留言 (5)

#1 Hacker News 用戶 ▲ 217
重點不在於 Anthropic 有沒有用 Common Crawl,阿里自己也在用。重點在於透過『蒸餾』Claude,阿里等於是拿了 Anthropic 用來訓練模型的 IP,這跟過去中國逆向工程、藐視 IP 的老套路很像。
#2 Hacker News 用戶 ▲ 184
他們可是付費取得存取的,又不是駭進 Anthropic,而是買帳號正常使用。而且 AI 輸出本來就不受著作權保護,最壞情況就是違反了服務條款。
#3 Hacker News 用戶 ▲ 142
沒提到的是 a) 阿里付費取得存取權限 b) LLM 輸出不可著作權,根本沒有 IP 竊取問題。Anthropic 看起來是又想當 IP 擁有者又想自己用,這什麼都要的嘴臉實在不太好看。
#4 Hacker News 用戶 ▲ 312
故事是這樣的:Z.ai 先用 Claude Code 看看它有多強,然後派 10 萬個 bot 去蒸餾 Claude 5(GLM 5.2 就是這樣來的),接著釋出 Zcode、棄用 Claude Code,再以資安為由封殺 Claude Code。整個套路一氣呵成。
#5 Hacker News 用戶 ▲ 96
更別忘了這些 AI 工具本身就能執行程式碼、容易受到 prompt injection 攻擊,如果沒特別小心使用方式,實際上也形同後門。