阿里緊急全員禁用Claude Code轉自研Qoder,AI工具鏈安全成焦點

國產化替代按下快進鍵

2026-07-13 08:34

阿里巴巴7月初的一紙內部通知,在整個中國開發者社群引發了地震:要求全體員工在7月10日前解除安裝Anthropic全系產品,包括Claude Code、Sonnet、Opus、Fable等所有模型,統一切換至自研智慧體程式設計平臺Qoder

這件事的導火索,是一份來自開發社群的逆向分析報告。有開發者發現,Claude Code自2026年4月釋出的2.1.91版本起,內建了一套隱蔽的環境檢測機制。這套機制會讀取使用者系統時區判斷是否處於中國時區,同時檢查代理地址中是否包含147箇中國科技企業的域名關鍵詞——一旦命中,便在系統提示詞中悄悄做手腳,用Unicode字元替換普通單引號來標記使用者身份。這些標記資訊隨正常請求一起發往Anthropic伺服器,繞開了常規安全監控

更為關鍵的是,這套檢測程式碼被刻意隱藏。核心邏輯經過加密混淆,版本更新日誌中未作任何說明,從上線到被發現已悄然執行超過兩個月。

7月8日,工信部網路安全威脅和漏洞資訊共享平臺正式釋出風險提示,將該漏洞定性為「安全後門隱患」——一款擁有檔案系統讀寫和Shell執行許可權的程式設計工具,內建針對特定國家使用者的隱蔽監控機制,性質遠超普通實驗。

Anthropic方面承認了此事,稱這是今年3月啟動的「實驗性防蒸餾措施」,並在7月2日的新版本中移除了相關程式碼。但為時已晚。

事件背後更深層的背景,是中美AI博弈從晶片向模型層的延伸。就在數週前,美國商務部對Anthropic的Fable 5和Mythos 5下達了出口管制令——這是美國政府首次以國家安全為由強制AI公司撤回已部署的特定模型版本

阿里的緊急切換隻是一個縮影。騰訊早在2025年11月已將Claude Code移出模型選擇池,美團、京東也陸續收緊了外部AI模型呼叫。從「放開用」到「全員禁」,中國科技企業對海外閉源AI工具的態度正在發生根本性轉變。

對開發者來說,這輪工具鏈「脫鉤」的節奏比預期快得多。當AI程式設計助手不再是普通工具、而是深度嵌入核心工作流的高許可權數字員工時,工具鏈安全性就不再是技術選型問題,而是國家安全議題。

國產替代方案也在加速推進。阿里的Qoder全球使用者已突破500萬,位元組的Trae以免費策略吸引開發者,智譜的CodeGeeX主開啟源和本地化部署。三條軌道同時並進,全球AI開發者生態正走向「分軌執行」。