阿里巴巴自2026年7月10日起,禁止员工在内部使用Anthropic公司开发的Claude Code及其他相关AI工具,因担忧软件中存在后门和间谍软件风险 [1, 2, 3, 4, 5]。该禁令要求员工卸载相关软件并停止使用。
据了解,Anthropic在Claude Code中嵌入了追踪代码,用于收集用户环境信息,如时区和代理服务器详情,目的是检测中国用户,防止未经授权的账户转售和模型蒸馏攻击 [1, 2, 3]。Anthropic工程师Thariq Shihipar表示:“这项检测机制是今年3月启动的一项实验,旨在防止未经授权的转售商滥用账户以及可能存在的模型蒸馏行为。” [2]
2026年3月,Anthropic开始尝试这段嵌入代码,计划在公开曝光后通过更新版本去除该功能 [2]。然而,这段代码引发了广泛关注和争议。早在4月至6月间,Anthropic控诉阿里巴巴以约2.5万个虚假账户进行了超过2800万次与Claude的交互,批评其为“工业规模的模型蒸馏攻击” [1, 5]。2026年6月24日,Anthropic向美国参议院银行委员会递交函件,指控阿里巴巴非法使用大量虚假账户以攻击其模型 [5]。
尽管Anthropic针对中国用户设置了使用限制,许多中国开发者依旧通过代理等手段访问Claude Code [1, 2]。近期,Anthropic大规模暂停了多名中国用户账户,涉及付费订阅及团队账户,引起开发者不满 [2, 4, 5]。
阿里巴巴在内部对Claude Code安全评估为高风险,并推荐本地开发的编码助手“Qoder”作为替代方案 [1, 2, 3, 5]。此前,阿里巴巴曾鼓励员工积极使用多款AI模型,包括Claude、OpenAI和Gemini,并提供免费额度及报销支持,但本次禁用Claude产品标志着政策的明显转变 [4, 5]。