阿里全面禁用Claude:AI供应链安全首次成为企业级强制议题
7月3日,阿里巴巴内部紧急下发通知,宣布全面禁用Anthropic全系产品,包括Sonnet、Opus、Fable及Claude Code,禁令将于7月10日正式生效。这一举措引发了科技界对AI供应链安全问题的广泛关注,标志着AI工具安全已从论坛讨论上升为企业级强制议题。
Claude Code隐蔽检测机制曝光,引发企业安全警报
此次禁令的直接导火索是开发者社区的一项重大发现:Claude Code自2.1.91版本起内置了隐蔽的用户检测机制。该机制利用Unicode撇号变体来区分中国域名与AI实验室账号,核心逻辑经过混淆处理,147个域名被密码锁定,而版本更新日志中对此只字未提。这一发现被阿里认定为高风险安全事件,直接触发了全面禁用令。
国产替代从口号走向实际执行
在禁用Claude的同时,阿里巴巴推荐员工迁移至自研的Qoder工具。这一举措表明,国内头部企业已开始将AI Coding工具的自主可控视为与云基础设施同等重要的战略需求。如果腾讯、百度等企业跟进类似禁令,AI Coding市场将出现清晰的中外分界线,国产替代进程将大幅加速。
Anthropic封堵转接访问,AI地缘割裂加剧
与此同时,Anthropic正在主动封堵中国企业通过海外实体、云平台和VPN转接访问Claude的漏洞。据消息人士透露,蚂蚁集团通过新加坡实体绕道访问Claude的路径已被关闭,字节跳动的类似操作也遭到拦截。Anthropic方面表示,已封堵了数百万次Claude交换和数千个虚假账号。
AI供应链安全面临重新定义
这一事件引发了业界对AI供应链安全的深刻反思。此前关于AI工具安全的讨论主要集中在数据泄露和模型偏见,但Claude Code的隐蔽检测机制触及了更深层的问题——工具本身可能在未经用户知情的情况下收集和标记信息。专家指出,AI工具的供应链安全需要重新定义,企业在选择AI工具时必须更加谨慎。
网友留言(0 条)