阿里紧急全员禁用Claude Code转自研Qoder,AI工具链安全成焦点
国产化替代按下快进键
阿里巴巴7月初的一纸内部通知,在整个中国开发者社区引发了地震:要求全体员工在7月10日前卸载Anthropic全系产品,包括Claude Code、Sonnet、Opus、Fable等所有模型,统一切换至自研智能体编程平台Qoder。
这件事的导火索,是一份来自开发社区的逆向分析报告。有开发者发现,Claude Code自2026年4月发布的2.1.91版本起,内置了一套隐蔽的环境检测机制。这套机制会读取用户系统时区判断是否处于中国时区,同时检查代理地址中是否包含147个中国科技企业的域名关键词——一旦命中,便在系统提示词中悄悄做手脚,用Unicode字符替换普通单引号来标记用户身份。这些标记信息随正常请求一起发往Anthropic服务器,绕开了常规安全监控。
更为关键的是,这套检测代码被刻意隐藏。核心逻辑经过加密混淆,版本更新日志中未作任何说明,从上线到被发现已悄然运行超过两个月。
7月8日,工信部网络安全威胁和漏洞信息共享平台正式发布风险提示,将该漏洞定性为「安全后门隐患」——一款拥有文件系统读写和Shell执行权限的编程工具,内置针对特定国家用户的隐蔽监控机制,性质远超普通实验。
Anthropic方面承认了此事,称这是今年3月启动的「实验性防蒸馏措施」,并在7月2日的新版本中移除了相关代码。但为时已晚。
事件背后更深层的背景,是中美AI博弈从芯片向模型层的延伸。就在数周前,美国商务部对Anthropic的Fable 5和Mythos 5下达了出口管制令——这是美国政府首次以国家安全为由强制AI公司撤回已部署的特定模型版本。
阿里的紧急切换只是一个缩影。腾讯早在2025年11月已将Claude Code移出模型选择池,美团、京东也陆续收紧了外部AI模型调用。从「放开用」到「全员禁」,中国科技企业对海外闭源AI工具的态度正在发生根本性转变。
对开发者来说,这轮工具链「脱钩」的节奏比预期快得多。当AI编程助手不再是普通工具、而是深度嵌入核心工作流的高权限数字员工时,工具链安全性就不再是技术选型问题,而是国家安全议题。
国产替代方案也在加速推进。阿里的Qoder全球用户已突破500万,字节的Trae以免费策略吸引开发者,智谱的CodeGeeX主打开源和本地化部署。三条轨道同时并进,全球AI开发者生态正走向「分轨运行」。