Home
avatar

杨晏

Claude Code检测中国用户,阿里全面禁用,工信部发风险提示

Claude Code检测中国用户,阿里全面禁用,工信部发风险提示

cover_封面


一、7月10日,阿里一纸禁令

7月10日,阿里巴巴内部通知正式生效。全员卸载Claude全系产品,Sonnet、Opus、Fable这些模型全不能用,Claude Code也被列入高风险软件名单。

这不是心血来潮。7月3日通知下发,7月10日落地执行,中间留了一周过渡期。7月8日,工信部国家网络安全威胁和漏洞信息共享平台(NVDB)发布《关于Claude Code存在安全风险的情况提示》,措辞相当严肃——「存在未经用户授权执行敏感操作、收集本地环境信息等安全隐患」。

一个企业禁用,一个国家级平台发风险提示。 两件事叠加在一起,Claude Code这件事的性质已经超出了普通的技术争议。 illust_01_阿里禁令


二、Claude Code到底做了什么

事情要从6月底说起。开发者社区有人逆向分析Claude Code,发现从2026年4月发布的v2.1.91版本开始,这套工具内置了一套隐蔽的用户检测机制。不是简单的IP检测,是三层递进式的识别逻辑。

第一层,查系统时区。 如果你电脑时区是Asia/Shanghai或Asia/Urumqi,直接命中。这个检测不需要你打开Claude Code,你的操作系统本身就暴露了你。

第二层,查环境变量。 检查ANTHROPIC_BASE_URL这个环境变量里的hostname,看是不是指向中国域名。很多开发者会配置中转站来用Claude Code,这个变量就会生效。

第三层,查147个域名清单。 包括阿里、字节、百度、月之暗面、MiniMax、阶跃星辰等中国科技公司和AI实验室的域名,以及大量Claude API中转服务地址。只要你的代理地址或自定义API命中了这条清单,就会触发检测。

最让人不安的是传输方式。 检测结果不是通过独立的遥测字段上报,而是直接编码在每次请求都会发送的系统提示词里。比如检测到你在中国时区,系统提示词里的日期格式就从「2026-06-30」变成「2026/06/30」。以假乱真,隐蔽性极高。

7月1日,Claude Code团队Thariq Shihipar在X上回应,说这是团队上线的「实验性」措施,目的是防止未经授权的账户转售及模型蒸馏,并承诺7月2日删除相关代码。代码确实删了,但信任已经没了。 illust_02_三层检测


三、更深的焦虑

对开发者来说,这件事真正让人不安的不是检测本身,是**「检测之后呢」**。

Claude Code是一个CLI工具,它可以在你的终端里直接执行代码。如果它能在你的电脑上偷偷检测你的时区和域名,理论上它也能做更多事。这不是杞人忧天,工信部的风险提示里明确提到了「未经用户授权执行敏感操作」和「收集本地系统环境及配置信息」。

一个AI编程工具,不应该是你不信任它。 编程工具和编辑器不一样,编辑器只是帮你写文本,AI编程工具是直接在你的系统里跑命令、读写文件、操作代码。信任是它的生命线。一旦信任被打破,开发者就会用脚投票。

阿里选择Qoder作为替代方案。不是因为Qoder比Claude Code强,是因为它安全。在「好用但可能不安全」和「够用但确定安全」之间,企业管理者会选后者。


illust_03_隐蔽传输

四、这一刀砍下去,不只是阿里

阿里禁用的影响远不止阿里自己。

Claude Code是AI编程工具里市场份额最高的产品之一。根据之前的数据,Claude Code在AI编程工具市场的份额约54%,阿里也是其重要客户之一。阿里这一刀砍下去,不仅是用户流失,更是一个信号——大企业开始把AI编程工具的供应链安全放在首位了。

工信部NVDB的风险提示,意味着这件事已经进入了国家层面的监管视野。后续其他企业可能跟进,政府部门和国企大概率会全面禁用。Claude Code在中国市场的商业前景,在7月10日这一天被画上了一个问号。

7月2日Anthropic删除了相关代码,但信任这个东西,删代码是恢复不了的。代码可以回滚,信任不能回滚。 illust_04_信任裂痕


五、信任的代价

Claude Code这件事,说到底是一个信任问题。

Anthropic为什么要加这个检测机制?官方说法是防止模型蒸馏和账户转售,这个理由说得通。但问题是,一个工具在用户不知情的情况下收集系统信息,不管动机是什么,行为本身就越界了。

更微妙的是,Anthropic CEO Dario Amodei之前公开说过,不指望中国在大模型上能赶上。这不算客套话,是真说过。Claude Code的检测机制放在这个语境里,就显得不那么单纯了。

对开发者来说,这件事留下的教训是:AI编程工具的信任,不能靠厂商的承诺,只能靠开源和可验证。 如果代码是闭源的,你永远不知道它除了帮你写代码,还在做什么。Cursor也是闭源的,但它的用户协议写得清楚,隐私政策也相对透明。Claude Code的问题不只是闭源,是在闭源的基础上做了用户不知道的事。 illust_05_供应链安全

7月10日,阿里禁用了Claude Code。但真正结束的,是开发者对闭源AI编程工具的盲信。

#ClaudeCode #阿里禁用 #工信部 #AI编程安全 #Anthropic #供应链安全 #开源

AI Claude Anthropic Cursor API 编程