阿里巴巴禁用Claude Code(Anthropic的AI编码工具),声称其存在隐藏的China-detection后门;员工被指示改用Qoder,加剧了Anthropic与中国关系破裂。
阿里巴巴已禁止其员工将Anthropic的Claude Code用于所有工作用途,自7月10日起生效。此举是在安全研究人员声称该AI编码代理含有隐藏代码用以检测用户是否基于中国或与中国AI实验室有关联后做出的。根据《南华早报》7月3日的报道,阿里巴巴以"后门风险"为由,在进行全面评估后将Claude Code列入了具有安全漏洞的高风险软件清单。
员工已被指示采用Qoder作为替代品,这是阿里巴巴内部开发的AI编码平台。根据中文媒体引用公司内部人士的报道,该指令的范围不限于Claude Code本身,员工还被指示卸载所有Anthropic产品,包括Sonnet、Opus和Fable模型系列。
这一禁令升级了上月开始的一场冲突。当时Anthropic指责与阿里巴巴Qwen AI实验室有关联的运营者对Claude发动了已知最大规模的模型蒸馏攻击。6月10日,Anthropic向美国参议院银行委员会领导层发函,声称与阿里巴巴Qwen实验室有关联的运营者利用近25,000个欺诈账户,在4月22日至6月5日期间与Claude进行了2,880万次交互,将其描述为工业规模的模型软件工程和推理能力蒸馏尝试。阿里巴巴否认不当行为,但未详细回应这些指控。
这次禁令的具体触发点是6月30日r/ClaudeAI subreddit上的一篇帖子。发帖人声称在恢复被禁用的远程控制功能时对Claude Code进行了逆向工程。根据该帖子,混淆处理的检测逻辑自2.1.91版本(发布于4月2日)开始就已悄悄上线,发布说明中完全没有提及。每当检测到代理时,该代码会检查系统时区是否与Asia/Shanghai或Asia/Urumqi匹配,并根据一份硬编码的中文域名和AI实验室标识符列表检查代理URL,据称包括阿里巴巴、百度、蚂蚁集团和字节跳动。
这一发现从例行遥测升级为丑闻的原因在于数据外泄方式。该工具并未发送明确的信号,而是据称使用隐写术编码其发现,通过调整发回Anthropic服务器的系统提示符中的日期格式和交换标点符号来进行隐蔽传输——用户看不见,但Anthropic一方可以进行机器解析。Reddit帖子作者将系统和代理数据的隐蔽传输称为"对用户信任的根本违反",呼吁Anthropic提高透明度。
Anthropic尚未发布正式声明,但Claude Code团队的工程师Thariq Shihipar在X平台上就这些发现做出了回应,将该机制描述为"我们在3月启动的一项实验",旨在防止未授权经销商的账户滥用并防止模型蒸馏。Shihipar表示,该团队一直计划删除这段代码,删除该代码的拉取请求已于7月1日合并,即Reddit帖子发布后的第二天。
在参议院信函之后,Anthropic实施了全面账户限制措施,据报道在未提前通知的情况下切断了许多中国用户。该公司长期以来在中国访问问题上采取业界最严格立场,声称自己是唯一限制对中资实体提供服务的前沿AI公司,即使是通过海外注册的子公司也不例外。正是这一限制导致中国开发者必须通过代理访问Claude Code,这也是为什么代理触发的检测例程在中国观察者看来像是一个专门针对他们的工具。
这一事件反映了更广泛的美中AI竞争态势,该关系在2026年全年呈现摇摆状态。华盛顿最初对中国的AI芯片实施了出口限制,但今年放宽了硬件管制,批准了大约10家中国公司(包括阿里巴巴)购买H200S处理器,每家公司的采购上限为75,000个单位。与此同时,北京劝阻中国公司购买获批的美国芯片,以自身安全顾虑为由,作为推动本土AI生态体系的有意战略的一部分。
软件访问权限现在似乎也正沿着类似的限制轨迹发展。Anthropic在账户层面封锁中国;中国最大的科技公司现在在工作场所层面禁用Anthropic。此前,OpenAI曾禁止多个与中国有关联的账户,这些账户被指控人为夸大针对美国数据中心电价的负面反应。