阿里巴巴已命令其员工在 2026 年 7 月 10 日之前停止使用 Anthropic 的 Claude Code 编码助手,此前一名开发人员的逆向工程拆解暴露了该工具内隐藏的代码,该代码会悄悄检查用户是否连接到中国。这家电子商务和云巨头将 Claude Code 添加到其内部“高风险软件”列表中(该类别通常为具有已知安全漏洞的程序保留),并指示员工切换到其自己的内部编码平台 Qoder。

这一决定首先由路透社报道,并得到《南华早报》、《财新国际》和《The Information》的证实,标志着两家公司之间因人工智能模型盗窃而陷入激烈纠纷的情况异常急剧升级。它还成为谁控制前沿人工智能的更广泛竞争的中心。 更多相关背景,请参阅我们的AI行业报道

隐藏代码做了什么

该禁令可以追溯到 6 月 30 日一位名为“LegitMichel777”的用户在 Reddit 上发布的帖子,该帖子发布了 Claude Code 源代码的详细分类。据 Cyber​​news 和 Techzine 报道,拆解发现,自 4 月 2 日发布的 2.1.91 版本以来,Claude Code 一直在默默地对照两个隐藏列表检查用户的代理设置和系统时区。

一份列表包含与中国公司和人工智能实验室相关的 147 个域名,包括百度、阿里巴巴、蚂蚁集团和字节跳动,以及与 Moonshot AI 等实验室相关的 11 个关键字。检查的结果被折叠成代码中一个看起来很普通的字符串,“今天的日期是……”,其中用连字符替换为斜线来标记中国时区。一位 Anthropic 工程师证实该代码是真实的,并在社交媒体上表示,该代码将在第二天的发布中被删除。

反欺诈还是监控?

Anthropic 尚未就该支票存在的原因发布完整的书面解释,但其内部框架是反欺诈而不是监视。这一框架源于之前的一项指控:在 6 月 10 日致美国参议员的一封信中,Anthropic 声称与阿里巴巴 Qwen 实验室相关的运营商运营了大约 25,000 个欺诈账户,这些账户在 4 月 22 日至 6 月 5 日期间与 Claude 产生了超过 2880 万次互动,Anthropic 称这是为了提炼 Claude 的输出并加速竞争对手模型的训练。

从这封信来看,隐藏的检查看起来不太像间谍活动,而更像是 Anthropic 试图识别它已经指控的利用其系统进行游戏的特定客户。这里有一个尴尬的讽刺:Claude Code 从未在中国大陆正式销售,而 Anthropic 则阻止来自中国 IP 地址的直接注册。这意味着大多数使用该工具的中国开发者已经通过 VPN 或第三方经销商绕过了限制——Anthropic 表示,其隐藏列表正是为了捕获这种访问而建立的。

阿里巴巴的反应和更广泛的影响

阿里巴巴并不相信反欺诈的解释。据财新国际的内部通知报道,该公司明确告知员工停止在工作中使用 Claude Code,并向他们推荐 Qoder,这是该公司花了一年时间打造的编码助手。据《南华早报》报道,阿里巴巴的安全团队将 Claude Code 归类为带有“后门风险”的语言,这种语言通常是针对受感染的软件而不是竞争对手的商业产品。

这个时机对双方来说都不太舒服。阿里巴巴的 Qwen 模型与 Claude 直接竞争开发者的注意力,而 Anthropic 在其参议院信件中标记的欺诈性流量,据 Anthropic 自己的说法,是试图通过蒸馏来缩短竞争。现在,阿里巴巴可以把自己塑造成一家美国公司监控代码的受害者——这比承认其附属开发商被发现抄袭竞争对手的模型更容易告诉员工。

为什么它对行业很重要

事件发生后,两家公司都显得小心谨慎。 Anthropic 表示,跟踪机制已经消失,或者将在其下一个版本中消失,但补丁说明并不能撤消成千上万开发者阅读过的 Reddit 帖子。与此同时,百度和字节跳动——都被列入同一个隐藏名单——正在观察事态的发展,然后再决定是否需要自己的禁令。

这一事件还突显了中美人工智能关系的复杂程度。美国实验室面临着越来越大的压力,需要防止他们的模型被中国竞争对手提炼,但他们最激进的反滥用措施在外部开发人员看来就像是秘密监视。对于中国公司来说,屏蔽外国编码工具现在既是一种竞争举措,也是一种安全举措,因为它可以将工程师引向 Qwen 等国内替代品。

最终,声誉损失可能比技术损失更为严重。开发人员选择基于信任的编码助手,以及秘密检查用户的代理设置和时区的工具(即使是出于合理的反滥用原因),以简单的速率限制永远不会信任的方式进行测试。 Anthropic 快速删除代码表明它了解风险,但这一事件可能会作为一个关于保护模型和监视使用模型的人之间界限的警示故事而继续存在。

---

掌握AI最新动态

获取最新的AI新闻、分析和突破——尽在一处。

阅读更多AI新闻 →