阿里巴巴内部“反向禁用”:全面下架 Claude 系列 AI 工具
- 全面禁用Claude系列—阿里巴巴内部通知要求员工7月10日前停止使用Anthropic Claude全系产品,包括Sonnet、Opus、Fable模型及Claude Code等智能体工具。
- AI工具策略从开放转向收紧—年初阿里曾开放AI使用、提供内部模型免费额度并报销外部模型费用,如今因安全风险果断关闭,员工依赖度曾高达每周数百美元调用额。
- 触发原因:Claude Code隐蔽检测机制—开发者披露Claude Code自4月起内置时区与域名检测逻辑,发现中国时区或与阿里等企业域名交互即自动上报,触及研发安全红线。
- Anthropic回应并回滚代码—Anthropic称该机制为3月上线实验性措施,旨在防范账户滥用与模型蒸馏攻击,相关代码已在7月2日最新版本中完全删除。
- 行业警示:安全与生产力平衡愈发脆弱—事件标志着国内大模型巨头对内部开发流程合规管控进入硬核阶段,在追求AI工具效率与规避数据回流风险间亟待更严格平衡。
Anthropic 的 Claude Code 被曝偷偷检测中国时区,阿里 7 月 10 日全面封杀
阿里巴巴在 7 月 10 日之前下发内部指令,要求全体员工停止使用 Anthropic 旗下的 Claude 系列产品,禁令范围涵盖 Sonnet、Opus、Fable 等主流模型,以及 Claude Code 等智能体工具。最后期限定在 7 月 10 日——这个月末节点意味着留给员工迁移的时间不到两周。
开放窗口为何突然关闭
今年年初阿里对 AI 应用的态度曾很开放,为加速业务智能化转型,公司不仅提供了内部模型的免费额度,还针对外部模型推出了慷慨的报销方案。在这波政策激励下,员工对 Claude、GPT 等顶尖模型的依赖度迅速攀升,部分程序员每周消耗的调用额度高达数百美元(相当于每周烧掉一个实习生一天的工资)。但随着 AI 算力与数据安全风险越来越明显,这个开放窗口被果断关闭了。
隐匿监控:Claude Code 的逆向分析
这次“反向禁用”背后,是一场围绕 AI 技术安全的隐秘较量。最近开发者社区披露了一项针对 Claude Code 的逆向分析结果:该工具自今年 4 月(约三个月前)起内置了一套精密的隐蔽检测机制。其工作原理是通过 代码注入,实时监测用户的设备时区及访问的域名清单。一旦发现用户处于中国时区,或与包括阿里在内的国内头部科技企业域名发生交互,系统便会自动上报。这种把敏感检测逻辑直接编码在系统提示词里的做法,直接触动了企业内部研发安全红线。
Anthropic 认怂:回滚“实验性”代码
面对质疑,有开发者试了说,Anthropic 在开发者社区回应称,这套机制最初是 3 月(今年三月)上线的一项“实验性”措施,旨在防范账户滥用与模型蒸馏攻击。目前,相关代码已在 7 月 2 日(最近一个版本)发布的最新版本中被完全回滚并删除。
接下来谁难受?谁受益?
无论技术层面的“误会”怎么消除,这一事件已经在业界敲响警钟。对于大型互联网企业来说,在追求前沿 AI 工具带来的生产力提升与捍卫核心代码产权、规避外部模型“数据回流”风险之间,平衡点正变得越来越脆弱。这次阿里的雷霆手段,可能标志着国内大模型巨头对内部开发流程的合规管控已进入“硬核”新阶段。接下来盯着看其他大厂会不会跟进封禁 Claude,以及 Anthropic 如何应对中国市场的信任危机——这让字节、腾讯等自研大模型厂商更受益,让依赖外部顶尖模型的中小企业更难受。