《15 分钟了解:阿里为何全面禁用 Claude(轻科技)》阅读笔记
半年前报销让你用,现在限期卸载
2026年7月3日,一则阿里的内部通知传遍整个中文科技圈:7月10日起,公司全面禁用 Anthropic 公司全系列模型和产品,其中就包括 AI 编程工具 Claude Code。
就在今年年初,公司的政策还是完全相反的方向。为了推动全员拥抱AI,阿里不仅开放了内部模型的免费额度,还对外部模型实行大额报销。
半年时间,同一个工具,从“公司出钱鼓励你用”变成“高风险软件,限期清除”。这不是一个简单的商业决定。
中间发生了什么?我们梳理一下。
事件一:一封寄往美国参议院的信
Anthropic在6月10日给美国参议院银行委员会递交了一封信,信里单方面声称,阿里巴巴在4月至6月期间,动用约2.5万个虚假账号,与Claude进行了2880万次交互。是针对该公司的最大规模“蒸馏攻击”。
Anthropic将商业模型蒸馏纠纷上升至国会监管讨论层面,称“打击非法蒸馏威胁需要政府与产业界的协调行动”。
这里需要停下来科普一个词:蒸馏(distillation)到底是什么?
想象一位顶级名师和一个勤奋的学生。学生请不起名师当全职家教,但他可以疯狂提问—把各种题目发给名师,记下名师的每一个解答,然后拿这些问答对来训练自己。练得足够多,学生的解题风格、思路甚至口癖都会越来越像老师。
在AI领域,这就叫蒸馏:用强模型的输出当训练数据,喂给自己的模型,让“学生”以极低的成本逼近“老师”的能力。
6月底到7月初,一轮大规模封号潮席卷中国用户,个人订阅和团队账户都被波及,很多直接在官网付费的账号被封后不予退款,申诉几乎无门。
事件二:一个网友的逆向工程
6月30日,一位网友发了个帖子。他逆向分析了Claude Code 的代码,发现了一套没有写进任何官方文档的检测机制,而且这套机制从4月2日发布的版本起就一直存在。
这套机制大致分三步运作。第一步,检测出中国区的用户。第二步,对中国区的用户进行隐形标记,用户无法察觉。第三步,上传标记到服务端,用于服务端识别出哪些是中国用户。
帖子一出,开发者社区炸了。中文媒体普遍使用了“后门”“间谍软件”“木马”这样的词。
叫它“后门”准确吗?严格来说,这套机制不具备远程执行代码、窃取文件的能力,它做的是识别和标记。
对企业安全部门而言,问题从来不是“它现在干了什么”,而是“它证明了自己可以在我不知道的情况下干事情”。
这就是7月3日阿里禁令的直接逻辑。阿里内部人士的说法很直白:Claude Code被曝存在植入后门的安全风险,经综合评估列入高风险软件名单,替代方案是自研的Qoder。
同一个六月,两份黑名单
Anthropic说检测中国用户是为了“安全”(防蒸馏、防转售),阿里说禁用Claude也是为了“安全”(防后门、防泄露)。
AI工具该不该有国界?
三十年前,互联网刚兴起时,主流叙事是“网络无国界”。三十年后回头看,这个预言实现了一半:猫咪视频确实无国界,但操作系统、芯片、云服务、大模型,一个比一个国界分明。
AI工具该不该有国界,这个问题已经过时了—它已经有了。
蝴蝶效应:从参议院烧到你的桌面
有国界的AI世界,代价由谁来付?
第一批买单的是中国的个人开发者和小团队。过去两年,他们为了用上Claude各显神通。6月底这轮封号潮里,很多人的付费额度一夜清零,进行中的项目直接断粮,退款无门。
封锁在短期内制造疼痛,在长期里制造对手,这是技术史上重复过很多遍的剧本:当年瓦森纳协定管制超级计算机出口,中国搞出了神威太湖之光;GPS对民用信号加限制,催生了北斗。剧本会不会在大模型上重演,现在下结论为时尚早,但剧情走向已经眼熟。
别把家当押在任何一个供应商身上
这件事里没有简单的好人和坏人。Anthropic有权保护自己的模型不被批量抽取,中国企业有权对不透明的境外工具说不,两国政府各有各的安全逻辑
这次是Claude,下次可能是任何一家—供应商风险从来存在,地缘政治只是把它的概率调高了。核心资产(代码、数据、方法论)要保持随时可迁移的状态,工具层要有Plan B。
一个深度接入你工作环境的AI工具,看得见你的一切。这不意味着要恐慌,但意味着企业和个人都该建立最基本的数据分级意识:什么可以喂给云端模型,什么必须留在本地,这道题从今往后是必答题。
技术无国界曾经是一代人的信仰,如今看来,技术本身或许没有国界,但技术跑在芯片上、芯片装在服务器里、服务器插在某个国家的电网上—插头在哪,国界就在哪。
墙已经砌起来了。聪明人不站在墙下抱怨,而是确保自己在墙的任何一边,都有饭吃。
》阅读笔记&spm=1001.2101.3001.5002&articleId=163344605&d=1&t=3&u=6a5945c495ca419c8988a6480a420ed8)
416

被折叠的 条评论
为什么被折叠?



