![]()
7月3日,一則消息在科技圈炸開鍋。
阿里巴巴內部宣布:因Claude Code被曝存在 植入后門的安全風險,自7月10日起全面禁止員工在辦公環境下使用Claude Code,并推薦使用阿里自研的 Qoder作為替代方案。
這不是一次簡單的軟件替換。 這是一次標志性的"反向切割"——從"被禁用"到"主動禁用",中美AI博弈的底層邏輯,正在發生根本性逆轉。
一、從"被關門"到"主動鎖門":一場持續兩年的切割戰
要理解今天阿里的動作,必須把時間線拉回到兩年前。
2025年9月,Anthropic率先發難,宣布停止向"中國控股的企業"提供Claude服務,無論公司注冊在哪里, 只要中國資本持股超過50%,一律封禁。這是美國AI公司首次做出此類限制,字節、騰訊、阿里均在波及范圍內。
2026年4月,Anthropic升級管控,對Claude推行KYC實名認證——需要護照+人臉自拍,但驗證服務商 不支持中國大陸證件。中國開發者連個人使用的合法通道都被堵死。
2026年6月,摩擦急劇升溫。Anthropic向美國參議院遞交信函,指控阿里在4月22日至6月5日期間,利用約2.5萬個虛假賬號與Claude進行了 超過2880萬次對話,單方面定性為"工業級模型蒸餾攻擊",并上升至國家安全層面。
而就在這一指控前后,阿里于6月24日起訴美國國防部,要求將其從"中國軍事企業名單"中移除。
不到兩周后,阿里宣布全面禁用Claude Code。
這不是巧合。這是博弈升級后的必然回應。
二、為什么是"后門",而不是"蒸餾"?
很多人可能會問:阿里被指控"蒸餾"Claude,為什么反過來禁用的理由是"后門風險"?
這兩個詞,恰好代表了兩種完全不同的博弈維度。
"蒸餾"是技術層面的競爭。 Anthropic指控中國公司通過API調用獲取模型輸出用于訓練。但問題是,Anthropic自己也曾因涉嫌從"影子圖書館"下載約700萬本盜版書籍訓練模型,被判支付15億美元賠償。馬斯克當時揶揄:"怎么有人敢偷Anthropic從人類程序員那里偷來的東西?"
"后門"則是安全層面的底線。 據披露,Claude Code從2.1.91版本起被曝嵌入"隱形代碼"——當用戶啟用網絡代理時,會通過不可見的系統提示詞修改, 秘密傳輸位置等信息。Anthropic回應稱這是"反蒸餾實驗",但無論如何定義: 一個AI編程工具在未經用戶明確知情的情況下,具備秘密傳輸數據的能力——這本身就是不可接受的安全風險。
更關鍵的是,2025年11月Anthropic自身披露了 "首個被報告的AI策劃網絡間諜活動":攻擊者通過越獄手段讓Claude執行偵察、漏洞利用、憑證竊取和數據滲出等操作,AI完成了80%—90%的攻擊工作量。
這意味著, 一旦Claude Code存在可被外部操控的后門,其自主執行能力反而會成為攻擊者的自動化武器。 對于擁有數億用戶數據、核心電商系統和金融業務的阿里來說,這種風險是致命的。
三、"雙向切割"時代:沒有中間地帶,只有自主可控
阿里的這次禁用,標志著一個新時代的到來—— "雙向切割"時代。
過去兩年,我們習慣了"美國限制中國"的單向敘事:芯片禁運、模型封禁、投資審查。但今天的局面已經不同。 中國科技公司不再只是被動接受限制,而是開始主動評估風險、切斷依賴、建立替代。
這種"雙向切割"有三個深層含義:
第一,技術主權意識覺醒。 阿里內部今年初為鼓勵員工采用AI,對外部模型使用實行大額報銷政策,員工可自由選擇Claude、GPT、Gemini等外部模型,不少程序員每周消耗額度高達數百美元。但即便如此, 當安全風險超過技術價值時,切斷就是唯一選擇。 這傳遞了一個清晰信號:效率可以妥協,安全不能妥協。
第二,國產替代從"備胎"變"主胎"。 阿里推薦的替代方案Qoder并非臨時拼湊——2025年8月推出Qoder IDE,同年10月Qoder CLI正式上線,直接對標Claude Code,支持多文件編輯、命令直接執行、代碼審查、Git工作流集成等核心能力,且兼容MCP Server等現代AI編程標準。 更重要的是,Qoder代碼不會流經境外服務器,模型推理可在阿里云國內節點完成,從根本上規避數據跨境風險。
第三,全球AI生態進入"平行宇宙"。 當美國公司禁止中國使用,中國公司反向禁用美國產品,雙方各自建立獨立的技術棧和標準體系, 全球AI市場正在分裂為兩個平行生態。 這不是冷戰,而是比冷戰更復雜的"技術脫鉤"——沒有明確的意識形態對立,只有赤裸裸的利益計算和安全焦慮。
四、狠人的搞錢新地圖:在裂縫中尋找確定性
對于普通人來說,"雙向切割"聽起來像是一個壞消息。但對于狠人來說, 每一次技術格局的重構,都是財富重新分配的機會。
? 國產AI工具鏈的爆發窗口。 當Claude Code被禁用,Qoder、CodeBuddy、Trae等國產AI編程工具將迎來用戶遷移紅利。更重要的是,這種遷移不是臨時性的——一旦企業建立起基于國產工具的開發流程和知識體系, 回頭的成本極高,意味著國產AI工具將獲得持續的用戶粘性和迭代反饋,形成正向循環。
? 數據安全與代碼審計的剛需市場。 Claude Code后門事件暴露了一個被嚴重低估的風險:AI編程工具的供應鏈安全。當代碼生成、調試、部署全流程都可能被外部工具介入, 企業必須建立獨立的代碼審計、權限管控和數據主權體系。 這不是錦上添花,而是生死存亡。
? 技術自主可控的長期溢價。 從芯片到大模型,從編程工具到云計算,"自主可控"正在從政策口號變成企業的核心戰略。 能夠掌握自主技術棧的團隊和個人,將在未來的技術勞動力市場中擁有定價權。 這不是民族主義敘事,而是冷酷的商業邏輯——當外部依賴隨時可能被切斷,內部能力就是最硬的通貨。
五、結語:當技術脫鉤成為常態
Anthropic的創始人曾說,AI安全是"我們這一代人的核不擴散問題"。但諷刺的是, 當安全被武器化、被政治化,它本身就成為了不安全的根源。
阿里禁用Claude Code,不是一次情緒化的報復, 而是一次理性的風險計算。 它告訴我們:在這個技術脫鉤成為常態的時代,沒有永遠的工具,只有永恒的利益;沒有絕對的安全,只有相對的自主。
對于狠人來說,最重要的不是站隊,而是看清趨勢。當兩列火車相向而行,最聰明的做法不是猜測哪列會贏, 而是確保自己手里有足夠的車票,隨時能跳上正確的那一班。
技術自主可控,就是那張車票。 當外部的門一扇扇關上時,唯一能打開的,就是我們自己手里的那把鑰匙。
——這,才是狠人的搞錢邏輯。
關注「狠人搞錢」,每天拆一個財富熱點。
關注我,投資路上多一雙眼睛,少幾道傷疤。若看到滿眼錯誤,是我錯了;若覺得都是對的,更是我錯了。可不信不可全信,取舍由心。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.