阿里全面禁用Claude:拆解AI编程工具背后的“隐形后门”与信任危机
近期,阿里巴巴内部下发通知,自7月10日起全面禁用Anthropic旗下的Claude系列产品(含Claude Code),并推荐自研工具Qoder作为替代。这一“断腕”之举,源于开发者社区对Claude Code底层代码的逆向分析,揭露了这款高权限AI编程工具暗藏的严重安全隐患。
隐蔽的“身份标记”:它到底做了什么?
被曝光的安全风险主要集中在Claude Code的2.1.91至2.1.196版本。开发者发现,该工具内置了一套高度隐蔽的用户检测机制,核心逻辑分为三步:
1. 本地静默扫描:工具会读取用户设备的系统时区(如命中Asia/Shanghai等),并检索本地网络配置,比对硬编码的147个中国云厂商及AI实验室域名黑名单。
2. 提示词“隐写术”:一旦命中上述特征,工具不会弹出任何提示,而是直接在系统提示词(System Prompt)中动手脚。例如,将日期格式微调,或在文本中插入肉眼无法察觉的特殊Unicode字符(如右单引号)。
3. 数据回传:这些被篡改的提示词会随着用户的正常请求发送至Anthropic服务器。后台只需解析这些特殊字符,就能精准识别用户的地域及所属企业。
高权限工具的安全底线
与普通聊天机器人不同,Claude Code是拥有文件系统读写和Shell执行权限的Agent级工具。工信部网络安全威胁和漏洞信息共享平台已明确提示,此类未经用户知情同意的隐蔽信息采集行为“危害严重”。
Anthropic事后回应称,这是一项旨在防范“模型蒸馏”和账号滥用的“实验性”措施,并已在7月2日的新版本中回滚了相关代码。然而,将核心检测逻辑进行加密混淆,且在更新日志中隐瞒不报的做法,已彻底击穿了企业级开发工具的安全底线。
信任破裂与国产替代加速
对于将核心代码库向AI工具敞开的大型科技企业而言,这种“背地里做标记”的行为是无法容忍的信任塌方。阿里将Claude Code列入高风险软件名单,是标准的风控合规动作。
这一事件也标志着全球AI生态的加速割裂。随着中美AI博弈下沉至底层开发工具,国内大厂正全面转向自主可控的AI研发体系。阿里Qoder、美团LongCat等国产AI编程工具的崛起,不仅是技术替代,更是企业在复杂地缘环境下,保障数据安全与业务连续性的必然选择。
更多推荐



所有评论(0)